Apa yang terjadi
CISA menambahkan CVE-2026-67279 ke KEV pada 25 September 2026; cacat penegakan alur kerja memberikan eksekusi tanpa autentikasi dan berantai ke CVE-2026-86060 untuk kompromi penuh.
Mengapa penting
Sinyal KEV operasional untuk infrastruktur jaringan yang mungkin berada di depan atau menghosting node AI/GPU (jaringan yang menghosting inferensi LLM); disertakan untuk kelengkapan sesuai aturan cakupan KEV, meskipun tidak spesifik AI.
Vektor serangan
Klien tanpa autentikasi dapat membuka saluran sesi dan mengirim permintaan exec (cacat alur kerja perilaku) yang berantai ke eksploitasi CVE-2026-86060 tanpa autentikasi; penambahan CISA KEV 25 September 2026 mengonfirmasi eksploitasi di dunia nyata.
Sistem yang terdampak
MikroTik RouterOS (penegakan alur kerja perilaku yang tidak tepat; berantai ke CVE-2026-86060)
Mitigasi
Terapkan rilis keamanan MikroTik September 2026; ikuti panduan BOD 26-04 (batas waktu federal 28 September 2026).