Routers MikroTik bajo ataque activo: 122.500 equipos expuestos
CERT Polska confirmó explotación activa de una cadena de fallas en RouterOS bautizada MikroTrick, que permite a un atacante sin autenticarse tomar control total de routers MikroTik con el servicio SSH expuesto a internet. La cadena combina CVE-2026-67276 (bypass de autenticación SSH por validación incompleta de claves RSA) con CVE-2026-86060 (escalada de privilegios vía nombres de usuario manipulados); un tercer fallo, CVE-2026-67277, permite volcar memoria del kernel o reiniciar el equipo sin autenticarse. Shadowserver contaba al 5 de septiembre unos 122.500 dispositivos MikroTik con SSH accesible desde internet, concentrados en Brasil, Estados Unidos, Indonesia, República Checa y Ucrania. MikroTik ya publicó parches (RouterOS 7.24.2, 7.23.4 y 6.49.21) y CISA sumó dos de las fallas a su catálogo de vulnerabilidades explotadas el 10 de septiembre, lo que obliga a las agencias federales de EE.UU. a aplicar el parche.
Leer más (BleepingComputer)
Comentarios0
Todavía no comentó nadie. Estrénalo tú.
Entrá para dejar un comentario.