취약점  ·  2026-09-26

KEV: MikroTik RouterOS 인증되지 않은 세션/실행 체인 (CVE-2026-67279 + CVE-2026-86060)

취약점Low 영향도GlobalCVE-2026-67279
CISA는 2026년 9월 25일 CVE-2026-67279를 KEV에 추가함; 워크플로우 강제 결함은 인증되지 않은 실행을 허용하고 CVE-2026-86060으로 체인되어 완전한 손상을 초래함.
AI/GPU 노드(LLM 추론을 호스팅하는 네트워크) 앞에 있거나 호스팅할 수 있는 네트워크 인프라에 대한 운영 KEV 신호; AI 전용은 아니지만 KEV 적용 범위 규칙에 따라 완전성을 위해 포함됨.
인증되지 않은 클라이언트가 세션 채널을 열고 실행 요청(행동 워크플로우 결함)을 보낼 수 있으며 이는 CVE-2026-86060의 인증되지 않은 악용으로 체인됨; CISA KEV 2026년 9월 25일 추가로 실제 현장 악용 확인.
MikroTik RouterOS (행동 워크플로우의 부적절한 강제; CVE-2026-86060으로 체인)
MikroTik 2026년 9월 보안 릴리스 적용; BOD 26-04 지침 준수 (연방 기한 2026년 9월 28일).
CISA KEV catalogMikroTik September 2026 vulnerability
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →