fuente: https://cybersecuritynews.com/mikrotik-routeros-vulnerability/
Los atacantes están explotando activamente una vulnerabilidad de acceso remoto no autenticado en MikroTik RouterOS, y se insta a los administradores de red de todo el mundo a actualizar sus dispositivos de inmediato antes de que la vulneración se convierta en una toma de control total de la red.
El 3 de septiembre de 2026, MikroTik confirmó haber descubierto una grave vulnerabilidad de seguridad que afectaba a RouterOS y que ya había distribuido correcciones en todos los canales de lanzamiento, incluyendo 7.25 beta 3, 7.24.2 estable, 7.23.4 a largo plazo y 6.49.21 a largo plazo.
El proveedor omitió deliberadamente detalles técnicos en su aviso inicial, indicando claramente que "actualmente no publicaba información detallada" para dar tiempo a los administradores a actualizar sus sistemas antes de que los atacantes pudieran aplicar ingeniería inversa a la vulnerabilidad a partir de su divulgación pública.
A pesar de esta precaución, la explotación comenzó casi de inmediato, y usuarios de foros e investigadores rápidamente descifraron la mecánica del ataque por su cuenta.
El investigador de seguridad Oliver Fish afirma haber descubierto una vulnerabilidad en el entorno aislado de OpenAI que le permitía solicitar modelos de IA de...
Leer artículo →El Equipo de Respuesta a Emergencias Informáticas de Ucrania (CERT-UA) ha identificado más de 100 sitios web comprometidos que han sido inyectados con JavaScrip...
Leer artículo →Actores maliciosos lograron comprometer el sistema de propulsión del VL Prosperity, un enorme superpetrolero que navegaba hacia la costa de Estados Unidos carga...
Leer artículo →