CISAがMikroTik RouterOSの重大なRCE脆弱性について緊急警告
CISAがMikroTik RouterOSの重大なRCE脆弱性について緊急警告
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-10-01 |
| 元記事 | Bleeping Computer |
要約
米国サイバーセキュリティ・インフラセキュリティ庁(CISA)がMikroTik RouterOSに存在する認証前リモートコード実行(Pre-Auth RCE)の重大脆弱性について緊急警告を発した。認証なしで任意コード実行が可能なため、攻撃者にルーターの完全制御を許す危険性がある。MikroTikルーターは世界中の企業・ISPで幅広く利用されており、悪用が拡大した場合の影響範囲は甚大。CISAは連邦機関に対して期限付きでのパッチ適用を義務付けており、民間組織にも早急な対応を推奨している。