🔥 この記事の詳細
2026-09-11 更新
B
今週中

米CISAは、MikroTikの「RouterOS」における2件の脆弱性(CVE-2026-67277、CVE-2026-86060)が実際に悪用されているとし…

脆弱性🌐 英語ソース📰 2記事🌐 2 countries
🇨🇦 Canada · 🇯🇵 Japan
🔢 CVECVE-2026-86060CVE-2026-67277
📅 2026-09-11📰 secnext
📌 一言でいうと
CISAは、MikroTikの「RouterOS」における2件の脆弱性(CVE-2026-67277、CVE-2026-86060)が実際に悪用されているとして注意喚起しました。CVE-2026-86060は権限昇格につながる可能性があり、CVE-2026-67277は認証欠如によりメモリ情報漏洩やDoSを引き起こす恐れがあります。CISAは米行政機関に対し、迅速な対応と侵害調査を求めています。
🔍該当判定
  • 社内でMikroTik社製のルーターやスイッチを利用している
  • ルーターのOSとして「RouterOS」を導入している
  • RouterOSを搭載した機器で「SSH」によるリモートログインを許可している
上記いずれにも該当しない → 静観でOK
該当時の対応
最新のRouterOSアップデートを適用し、特にCVE-2026-86060に関連して不審な権限変更や侵害の形跡がないかログを確認することを推奨します。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】MikroTik RouterOS 脆弱性 (CVE-2026-67277, CVE-2026-86060) 対応について

お疲れさまです。MikroTik RouterOSの脆弱性が悪用されている件に関する情報共有です。

■ 概要
米CISAにより、RouterOSの2件の脆弱性がKEV(悪用確認済み脆弱性カタログ)に追加されました。権限昇格および認証欠如による情報漏洩・DoSの危険性があります。

■ 影響範囲
- 対象製品: MikroTik RouterOS

■ 対応手順
1. 最新バージョンのRouterOSへアップデートを適用してください。
2. CVE-2026-86060に関連し、信頼されたポリシーマスクの変更など、不正な権限昇格の形跡がないかシステムログを確認してください。

■ 参考情報
- CISA Known Exploited Vulnerabilities Catalog

対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] MikroTik RouterOS Vulnerabilities (CVE-2026-67277, CVE-2026-86060)

Dear IT/Security Team,

This is an alert regarding vulnerabilities in MikroTik RouterOS that are currently being exploited in the wild.

■ Overview
CISA has added CVE-2026-67277 and CVE-2026-86060 to the Known Exploited Vulnerabilities (KEV) catalog. These flaws could allow for privilege escalation, kernel memory leaks, or Denial of Service (DoS).

■ Scope
- Affected Product: MikroTik RouterOS

■ Action Plan
1. Update RouterOS to the latest patched version immediately.
2. Investigate system logs for signs of compromise, specifically focusing on unauthorized changes to trusted policy masks (related to CVE-2026-86060).

■ Reference
- CISA Known Exploited Vulnerabilities Catalog

Priority: High
Deadline: Immediate