脆弱性の経緯 ・ 最終更新 2026-09-26

CVE-2026-86060(MikroTik RouterOSにおけるコマンド引数の不適切な無効化の脆弱性)

初出2026-09-11
報じた回数2 号・2 本
CISA KEVKEV掲載
■ これまでの経緯(配信した記事)
  1. 2026-09-11(金)脅威動向
    MikroTik RouterOSに、コマンド内の引数区切り文字の不適切な無効化に起因する脆弱性が存在する。攻撃者は信頼されたRouterOSポリシーマスクを変更することが可能となり、特権昇格を引き起こすおそれがある。CISAは本脆弱性を悪…
  2. 2026-09-26(土)要対応
    MikroTik RouterOSにおいて、動作ワークフローの強制適用が不適切な脆弱性が確認された。認証されていないクライアントがセッションチャネルを開き、実行(exec)リクエストを送信することが可能になる。この問題は、別の脆弱性(CVE…
最新の記事の対策・点検ポイント(2026-09-26)
自組織チェックポイント
ベンダーが提供する指示に従い、パッチの適用や緩和策を直ちに実施すること。また、インターネットに公開されているデバイスの露出状況を確認し、CISAのガイドラインに基づいた管理を行うこと。

この脆弱性の続報も、毎朝メールで受け取れます。

無料で購読する →