漏洞  ·  2026-09-26

KEV:MikroTik RouterOS未经认证的会话/执行链(CVE-2026-67279 + CVE-2026-86060)

漏洞Low 影响GlobalCVE-2026-67279
CISA于2026年9月25日将CVE-2026-67279添加到KEV;该工作流执行缺陷允许未经认证的执行,并与CVE-2026-86060串联导致完全沦陷。
针对可能位于AI/GPU节点(托管LLM推理的网络)前端或承载这些节点的网络基础设施的运营KEV信号;根据KEV覆盖规则纳入以保持完整性,尽管并非AI特定问题。
未经认证的客户端可打开会话通道并发送执行请求(行为工作流缺陷),该缺陷与CVE-2026-86060的未经认证利用串联;CISA KEV于2026年9月25日添加,确认存在野外利用。
MikroTik RouterOS(行为工作流执行不当;与CVE-2026-86060串联)
应用MikroTik 2026年9月安全版本;遵循BOD 26-04指南(联邦截止日期为2026年9月28日)。
CISA KEV catalogMikroTik September 2026 vulnerability
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →