MikroTik RouterOS 보안 업데이트 권고
MikroTik은 RouterOS에서 발생하는 여러 취약점을 해결하는 보안 업데이트를 발표했다. 해당 제품 사용자는 최신 버전으로 업데이트해야 한다.
영향 받는 제품과 버전
- CVE-2026-67276: RouterOS 7.24 이상 7.24.2 미만, RouterOS 7.9 이상 7.23.4 미만.
- CVE-2026-67277, CVE-2026-67279, CVE-2026-86060: RouterOS 6.0.0 이상 6.49.21 미만, RouterOS 7.0.0 이상 7.23.4 미만, RouterOS 7.24 이상 7.24.2 미만.
- CVE-2026-67278: RouterOS 7.0.0 이상 7.23.4 미만, RouterOS 7.24 이상 7.24.2 미만.
- CVE-2026-67281: RouterOS 7.20 이상 7.23.4 미만, RouterOS 7.24 이상 7.24.2 미만.
해결된 취약점
- CVE-2026-67276은 RouterOS에서 발생하는 SSH 인증 우회 취약점이다.
- CVE-2026-67277은 RouterOS에서 bandwidth-test(대역폭 측정 기능)를 통한 메모리 정보 유출 및 서비스 거부 취약점이다.
- CVE-2026-67278은 RouterOS에서 발생하는 TLS 서버 사칭 취약점이다.
- CVE-2026-67279는 RouterOS에서 발생하는 SSH 인증 우회를 통한 임의 파일 조작 취약점이다.
- CVE-2026-67281은 RouterOS에서 발생하는 인증 전 임의 파일 읽기 취약점이다.
- CVE-2026-86060은 조작된 사용자 이름을 통한 SSH 세션 권한 상승 취약점이다.
패치 정보
최신 업데이트를 통해 취약점 패치가 제공됐다. CVE-2026-67276, CVE-2026-67278, CVE-2026-67281은 RouterOS 7.23.4와 7.24.2에서 수정됐다. CVE-2026-67277, CVE-2026-67279, CVE-2026-86060은 RouterOS 6.49.21, 7.23.4, 7.24.2, 7.25 beta 3에서 수정됐다.
참고 사이트에는 해당 취약점 안내와 업데이트 권고가 포함돼 있다.