新聞

上週末波蘭電腦緊急事件應變團隊CERT Polska警告,他們借助AI的力量找出多個MikroTik路由器作業系統RouterOS的資安弱點,並指出其中有部分漏洞自9月2日被用於實際攻擊,呼籲用戶儘速套用MikroTik發布的更新。本週美國網路安全與基礎設施安全局(CISA)警告,有兩個漏洞出現遭積極利用的情形。

9月10日CISA更新已遭利用的漏洞名單(KEV),納入RouterOS重要功能缺乏身分驗證漏洞CVE-2026-67277,以及指令參數的分隔字元處理不當弱點CVE-2026-86060,並要求聯邦機構必須在9月13日前完成修補。