fuente: https://cybersecuritynews.com/mikrotik-routeros-vulnerability/
Los atacantes están explotando activamente una vulnerabilidad de acceso remoto no autenticado en MikroTik RouterOS, y se insta a los administradores de red de todo el mundo a actualizar sus dispositivos de inmediato antes de que la vulneración se convierta en una toma de control total de la red.
El 3 de septiembre de 2026, MikroTik confirmó haber descubierto una grave vulnerabilidad de seguridad que afectaba a RouterOS y que ya había distribuido correcciones en todos los canales de lanzamiento, incluyendo 7.25 beta 3, 7.24.2 estable, 7.23.4 a largo plazo y 6.49.21 a largo plazo.
El proveedor omitió deliberadamente detalles técnicos en su aviso inicial, indicando claramente que "actualmente no publicaba información detallada" para dar tiempo a los administradores a actualizar sus sistemas antes de que los atacantes pudieran aplicar ingeniería inversa a la vulnerabilidad a partir de su divulgación pública.
A pesar de esta precaución, la explotación comenzó casi de inmediato, y usuarios de foros e investigadores rápidamente descifraron la mecánica del ataque por su cuenta.
Citrix ha instado a sus clientes a aplicar un parche a una vulnerabilidad de seguridad crítica en NetScaler ADC y NetScaler Gateway que podría permitir la ejecu...
Leer artículo →Cortafuegos de aplicaciones web y puerta de enlace de seguridad perimetral de código abierto. Proxy inverso de alto rendimiento que ofrece defensa contra amenaz...
Leer artículo →Citrix ha publicado parches para otra vulnerabilidad de seguridad crítica que afecta a NetScaler ADC y NetScaler Gateway y que podría provocar la ejecución remo...
Leer artículo →