MikroTik RouterOS の脆弱性 CVE-2026-84411 が FIX:CISA が問題の詳細を公表

Critical MikroTik RouterOS Vulnerability Exposes Devices to Remote Code Execution

2026/09/30 gbhackers — MikroTik RouterOS に存在する重大な脆弱性を悪用する未認証のリモート攻撃者が、脆弱なデバイス上でコード実行およびサービス拒否 (DoS) を引き起こす可能性がある。CVE-2026-84411 (CVSS:9.8) は、MikroTik RouterOS バージョン 7.24 未満に影響を及ぼす。米国 Cybersecurity and Infrastructure Security Agency (CISA) は、2026年9月29日付のアドバイザリ ICSA-26-272-06 で、この脆弱性の詳細を公表した。この脆弱性を悪用する攻撃者が、リモートから任意のコードを実行し、トラフィックの傍受/デバイスの完全な掌握/ネットワーク内での足掛かりとしての悪用などにつながり、影響を受けるルーター環境へのアクセスを維持する可能性があると警告している。

Continue reading “MikroTik RouterOS の脆弱性 CVE-2026-84411 が FIX:CISA が問題の詳細を公表”