Уязвимость используется в атаках: CVE-2026-67279, MikroTik RouterOS

Безопасность

Сети и безопасность: обновления безопасности и уязвимости, настройка файрволов, VPN, DNS и TLS, разбор конфигураций роутеров и серверов, инструкции и онлайн-инструменты для проверки.
Ответить
Аватара пользователя
lammeronline Автор темы
Администратор
Сообщения: 79
Зарегистрирован: 29 авг 2026, 20:21
Возраст: 37
Пол: Мужской
Контактная информация:

Уязвимость используется в атаках: CVE-2026-67279, MikroTik RouterOS

Сообщение lammeronline »

Изображение

Mikrotik RouterOS Improper Enforcement of Behavioral Workflow Vulnerability

Вендор / продукт: MikroTik / RouterOS
Добавлена в каталог CISA: 2026-09-25
Срок устранения по требованию CISA: 2026-09-28
Mikrotik RouterOS contains an improper enforcement of behavioral workflow vulnerability that could allow an unauthenticated client to open a session channel and send an exec request. This vulnerability can be chained to achieve unauthenticated exploitation of CVE-2026-86060.
Что делать (по данным CISA): Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluatin…

Ссылка доступна зарегистрированным пользователям. Зарегистрируйтесь
Аватара пользователя
lammeronline Автор темы
Администратор
Сообщения: 79
Зарегистрирован: 29 авг 2026, 20:21
Возраст: 37
Пол: Мужской
Контактная информация:

Перевод на русский: Уязвимость используется в атаках: CVE-2026-67279, MikroTik RouterOS

Сообщение lammeronline »

Перевод на русский

Автоматический перевод DeepL; технические названия оставлены как в оригинале.
В Mikrotik RouterOS обнаружена уязвимость, связанная с некорректной реализацией рабочего процесса, которая может позволить неавторизованному клиенту открыть сессионный канал и отправить запрос на выполнение команды. Эта уязвимость может быть использована в цепочке атак для неавторизованного использования уязвимости CVE-2026-86060.
Применяйте меры по снижению риска в соответствии с инструкциями поставщика, обеспечивая соблюдение рекомендаций CISA BOD 26-04 «Приоритезация обновлений безопасности на основе риска» (см. URL в примечаниях) и «Требований к криминалистической сортировке» CISA (см. URL в примечаниях). Следуйте применимым рекомендациям BOD 26-04 для облачных сервисов или прекратите использование продукта, если меры по устранению уязвимости недоступны. Заинтересованные стороны несут ответственность за оценку…
Ответить