Ticker

6/recent/ticker-posts

Ad Code

Responsive Advertisement

Actualiza tu router MikroTik: esta vulnerabilidad de SSH lo pone en jaque


Desde MikroTik han lanzado un aviso sobre una vulnerabilidad en RouterOS. Aunque informan de que la mayoría de configuraciones no corren peligro, recomiendan encarecidamente actualizar. Esta publicación aparece en su web oficial, en el boletín de vulnerabilidades de septiembre. Por ahora no han publicado información detallada, ya que primero es necesario que los usuarios corrijan el problema y no dar facilidades a los atacantes.

Estas actualizaciones están presentes para las siguientes versiones corregidas:

  • 7.25 beta 3
  • 7.24.2
  • 7.23.4
  • 6.49.21

Vulnerabilidades en routers MikroTik

Hay que mencionar que desde CERT Polska han identificado un total de seis vulnerabilidades que están presentes en RouterOS y afectan a usuarios que utilicen equipos MikroTik. Además, dos de estos fallos podrían combinarse y dar lugar a que un atacante pueda obtener control total del dispositivo sin necesidad de autenticarse, en caso de que el servicio SSH fuera accesible remotamente.

Una de las vulnerabilidades ha sido registrada como CVE-2026-67276. Se trata de un fallo que permite la omisión de autenticación y ha recibido una puntuación de 9.2 en la escala CVSS. RouterOS no verifica correctamente las claves públicas utilizadas para la autenticación SSH.

Otro fallo es el registrado como CVE-2026-86060. Consiste en la manipulación de privilegios de sesión SSH mediante un nombre de usuario manipulado. Ha recibido una puntuación igual que la anterior, de 9.2 en la escala CVSS. RouterOS no gestiona correctamente los nombres de usuario que comenzaban con un carácter no permitido en el mecanismo de inicio de sesión SSH.

También hay que mencionar la vulnerabilidad CVE-2026-67277, que consiste en la divulgación de memoria y bloqueo del sistema a través de bandwidth-test. En este caso, la puntuación que ha recibido es de 8.8 en la escala CVSS.

Hay otras vulnerabilidades que van más allá de estas principales, como se ha hecho eco a través de la red social X el investigador de seguridad italiano YogSotho (@YogSoth0).

Enregistrer un commentaire

0 Commentaires