Уязвимость используется в атаках: CVE-2026-86060, MikroTik RouterOS

Безопасность

Сети и безопасность: обновления безопасности и уязвимости, настройка файрволов, VPN, DNS и TLS, разбор конфигураций роутеров и серверов, инструкции и онлайн-инструменты для проверки.
Ответить
Аватара пользователя
lammeronline Автор темы
Администратор
Сообщения: 75
Зарегистрирован: 29 авг 2026, 20:21
Возраст: 37
Пол: Мужской
Контактная информация:

Уязвимость используется в атаках: CVE-2026-86060, MikroTik RouterOS

Сообщение lammeronline »

Изображение

MikroTik RouterOS Improper Neutralization of Argument Delimiters in a Command Vulnerability

Вендор / продукт: MikroTik / RouterOS
Добавлена в каталог CISA: 2026-09-10
Срок устранения по требованию CISA: 2026-09-13
MikroTik RouterOS contains an improper neutralization of argument delimiters in a command vulnerability which allows an attacker to change the trusted RouterOS policy mask, leading to privilege escalation.
Что делать (по данным CISA): Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluatin…

Ссылка доступна зарегистрированным пользователям. Зарегистрируйтесь
Аватара пользователя
lammeronline Автор темы
Администратор
Сообщения: 75
Зарегистрирован: 29 авг 2026, 20:21
Возраст: 37
Пол: Мужской
Контактная информация:

Перевод на русский: Уязвимость используется в атаках: CVE-2026-86060, MikroTik RouterOS

Сообщение lammeronline »

Перевод на русский

Автоматический перевод DeepL; технические названия оставлены как в оригинале.
В RouterOS от MikroTik обнаружена уязвимость, связанная с некорректной нейтрализацией разделителей аргументов в командах, которая позволяет злоумышленнику изменить доверенную маску политики RouterOS, что приводит к повышению привилегий.
Применяйте меры по устранению уязвимости в соответствии с инструкциями поставщика, обеспечивая соблюдение рекомендаций CISA BOD 26-04 «Приоритезация обновлений безопасности на основе риска» (см. URL в примечаниях) и «Требований к криминалистической сортировке» CISA (см. URL в примечаниях). Следуйте применимым рекомендациям BOD 26-04 для облачных сервисов или прекратите использование продукта, если меры по устранению уязвимости недоступны. Заинтересованные стороны несут ответственность за оценку…
Ответить