מקור: CISA Known Exploited Vulnerabilities

סוכנות הסייבר האמריקאית CISA הוסיפה לקטלוג הפגיעויות המנוצלות בפועל (KEV) את פגיעות CVE-2026-67277 המצויה במערכת ההפעלה MikroTik RouterOS. הפגיעות נובעת מחוסר באימות עבור פונקציה קריטית בשירות ה-btest, מה שמאפשר תוקפים לבצע חשיפה של זיכרון הליבה וגרימת מניעת שירות בנתבים המושפעים. בהתאם להנחיות ה-BOD 26-04, על הארגונים להחיל את עדכוני האבטחה הנדרשים או להפסיק את השימוש במוצר אם לא קיימת דרך מיטיגציה זמינה. על המשתמשים לוודא את רמת החשיפה של הרכיבים לאינטרנט ולפעול לעדכונם בהקדם האפשרי, לא יאוחר מה-13 בספטמבר 2026, כדי למנוע ניצול פוטנציאלי של המערכות בארגונם.
