MikroTik RouterOS Improper Enforcement of Behavioral Workflow Vulnerability
Appliquez les correctifs fournis par MikroTik et assurez-vous que les systèmes exposés sur Internet soient protégés ou retirés du réseau public si les mitigations ne sont pas disponibles.
- MikroTik RouterOS
Cette vulnérabilité est inscrite au catalogue des vulnérabilités activement exploitées de la CISA. Traitement prioritaire recommandé.
Le contexte
RouterOS présente une erreur d'application de la logique comportementale qui peut permettre à un client non authentifié d'ouvrir une session et d'envoyer une requête d'exécution, potentiellement exploitable en chaîne.
Vecteur d'attaque
Exploitation distante via une session non authentifiée vers le service de gestion/exec.
Systèmes impactés
| Produit | Versions affectées | Versions corrigées | | --- | --- | --- | | MikroTik RouterOS | voir l'avis de l'éditeur | voir l'avis de l'éditeur |
Non affecté : voir l'avis de l'éditeur
Statut du correctif : Appliquer les mitigations selon les instructions du fournisseur.
La vulnérabilité
CVE-2026-67279 : Exécution non autorisée/Behavioral Workflow
RouterOS · Élevée · exploitation observée
MikroTik RouterOS contient une mauvaise mise en œuvre de l'enforcement du flux comportemental, permettant à un client non authentifié d'ouvrir une session et d'envoyer une requête exec.
Impact : Exécution de commandes ou commandes arbitraires via une session non authentifiée.
Recommandations
- Mettre à jour RouterOS dès que possible selon les instructions MikroTik.
- Filtrer et restreindre l'accès à l'interface d'administration et anliser les logs pour toute activité suspecte.
Ce qu'il faut retenir
Appliquez les correctifs fournis par MikroTik et assurez-vous que les systèmes exposés sur Internet soient protégés ou retirés du réseau public si les mitigations ne sont pas disponibles.
Analyse issue du bulletin de veille Kreomnis du 26 septembre 2026 (fenêtre : 25 septembre 2026). Sources croisées listées ci-dessous.
- Kreomnis Vigie