보안 권고문

MikroTik 제품 보안 업데이트 권고

MikroTik RouterOS 보안 업데이트 권고


MikroTik은 RouterOS에서 발생하는 여러 취약점을 해결하는 보안 업데이트를 발표했다. 해당 제품 사용자는 최신 버전으로 업데이트해야 한다.

영향 받는 제품과 버전

  • CVE-2026-67276: RouterOS 7.24 이상 7.24.2 미만, RouterOS 7.9 이상 7.23.4 미만.
  • CVE-2026-67277, CVE-2026-67279, CVE-2026-86060: RouterOS 6.0.0 이상 6.49.21 미만, RouterOS 7.0.0 이상 7.23.4 미만, RouterOS 7.24 이상 7.24.2 미만.
  • CVE-2026-67278: RouterOS 7.0.0 이상 7.23.4 미만, RouterOS 7.24 이상 7.24.2 미만.
  • CVE-2026-67281: RouterOS 7.20 이상 7.23.4 미만, RouterOS 7.24 이상 7.24.2 미만.

해결된 취약점

  • CVE-2026-67276은 RouterOS에서 발생하는 SSH 인증 우회 취약점이다.
  • CVE-2026-67277은 RouterOS에서 bandwidth-test(대역폭 측정 기능)를 통한 메모리 정보 유출 및 서비스 거부 취약점이다.
  • CVE-2026-67278은 RouterOS에서 발생하는 TLS 서버 사칭 취약점이다.
  • CVE-2026-67279는 RouterOS에서 발생하는 SSH 인증 우회를 통한 임의 파일 조작 취약점이다.
  • CVE-2026-67281은 RouterOS에서 발생하는 인증 전 임의 파일 읽기 취약점이다.
  • CVE-2026-86060은 조작된 사용자 이름을 통한 SSH 세션 권한 상승 취약점이다.

패치 정보

최신 업데이트를 통해 취약점 패치가 제공됐다. CVE-2026-67276, CVE-2026-67278, CVE-2026-67281은 RouterOS 7.23.4와 7.24.2에서 수정됐다. CVE-2026-67277, CVE-2026-67279, CVE-2026-86060은 RouterOS 6.49.21, 7.23.4, 7.24.2, 7.25 beta 3에서 수정됐다.

참고 사이트에는 해당 취약점 안내와 업데이트 권고가 포함돼 있다.