Kerentanan  ·  2026-09-26

KEV: MikroTik RouterOS rantai sesi/eksekusi tanpa autentikasi (CVE-2026-67279 + CVE-2026-86060)

KerentananLow dampakGlobalCVE-2026-67279
CISA menambahkan CVE-2026-67279 ke KEV pada 25 September 2026; cacat penegakan alur kerja memberikan eksekusi tanpa autentikasi dan berantai ke CVE-2026-86060 untuk kompromi penuh.
Sinyal KEV operasional untuk infrastruktur jaringan yang mungkin berada di depan atau menghosting node AI/GPU (jaringan yang menghosting inferensi LLM); disertakan untuk kelengkapan sesuai aturan cakupan KEV, meskipun tidak spesifik AI.
Klien tanpa autentikasi dapat membuka saluran sesi dan mengirim permintaan exec (cacat alur kerja perilaku) yang berantai ke eksploitasi CVE-2026-86060 tanpa autentikasi; penambahan CISA KEV 25 September 2026 mengonfirmasi eksploitasi di dunia nyata.
MikroTik RouterOS (penegakan alur kerja perilaku yang tidak tepat; berantai ke CVE-2026-86060)
Terapkan rilis keamanan MikroTik September 2026; ikuti panduan BOD 26-04 (batas waktu federal 28 September 2026).
CISA KEV catalogMikroTik September 2026 vulnerability
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →