事件经过
CISA于2026年9月25日将CVE-2026-67279添加到KEV;该工作流执行缺陷允许未经认证的执行,并与CVE-2026-86060串联导致完全沦陷。
影响分析
针对可能位于AI/GPU节点(托管LLM推理的网络)前端或承载这些节点的网络基础设施的运营KEV信号;根据KEV覆盖规则纳入以保持完整性,尽管并非AI特定问题。
攻击途径
未经认证的客户端可打开会话通道并发送执行请求(行为工作流缺陷),该缺陷与CVE-2026-86060的未经认证利用串联;CISA KEV于2026年9月25日添加,确认存在野外利用。
受影响系统
MikroTik RouterOS(行为工作流执行不当;与CVE-2026-86060串联)
缓解措施
应用MikroTik 2026年9月安全版本;遵循BOD 26-04指南(联邦截止日期为2026年9月28日)。