Navegación

CISA advierte sobre una vulnerabilidad crítica de ejecución remota de código (RCE) antes de la autenticación en MikroTik RouterOS.

fuente: https://www.bleepingcomputer.com/news/security/cisa-warns-of-critical-pre-auth-rce-flaw-in-mikrotik-routeros/

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) advierte sobre una nueva vulnerabilidad crítica en MikroTik RouterOS que podría permitir la ejecución remota de código o provocar una denegación de servicio.

Identificada como CVE-2026-84411, la vulnerabilidad consiste en un desbordamiento negativo de enteros previo a la autenticación en el manejo de solicitudes HTTP de administración web de RouterOS.

CISA indica que una sola solicitud manipulada puede permitir la ejecución de código con privilegios de administrador o provocar una denegación de servicio.

«El servicio de administración web en las versiones afectadas de RouterOS contiene un desbordamiento negativo de enteros en el manejo del cuerpo de las solicitudes HTTP, accesible antes de la autenticación», señala la alerta.

«Un atacante de red no autenticado puede aprovechar esta vulnerabilidad para ejecutar código arbitrario como administrador o provocar una denegación de servicio con una sola solicitud manipulada».

Aunque la agencia desconoce si la vulnerabilidad está siendo explotada activamente, emitió este aviso para alertar a las organizaciones sobre el riesgo y proporcionar medidas de protección.

CISA señala que las versiones de MikroTik RouterOS anteriores a la 7.24 se ven afectadas. Sin embargo, la agencia también indica que el proveedor recomienda a los usuarios actualizar a la versión 7.23 o posterior para mitigar el riesgo.

Cabe destacar que la última versión estable de MikroTik RouterOS es la 7.24.4, mientras que la versión de soporte a largo plazo más reciente es la 7.23.7, ambas disponibles desde el 16 de septiembre.

BleepingComputer se ha puesto en contacto por correo electrónico con MikroTik y CISA para solicitar aclaraciones sobre las versiones de RouterOS afectadas por la vulnerabilidad CVE-2026-84411, pero no ha recibido respuesta hasta la fecha de publicación. El proveedor aún no ha publicado un aviso de seguridad sobre el problema.

Las recomendaciones de CISA para los propietarios de routers MikroTik incluyen las siguientes medidas de protección:

Mantener los sistemas de control inaccesibles desde internet.

Colocar las redes de control y los dispositivos remotos detrás de cortafuegos, aislados de las redes corporativas.

Utilizar VPN actualizadas para el acceso remoto y proteger todos los dispositivos conectados.

Aunque no se ha revelado públicamente ninguna explotación activa de la vulnerabilidad CVE-2026-84411, los hackers y el malware de botnets suelen atacar las vulnerabilidades de MikroTik.

Recientemente, la agencia CERT de Polonia advirtió que los atacantes utilizaron una cadena de exploits que combinaba dos vulnerabilidades de MikroTik RouterOS, CVE-2026-67276 y CVE-2026-86060, para tomar el control total de dispositivos con servicios SSH expuestos a internet.

Últimas noticias

30 DE SEPTIEMBRE, 2026

Un ataque de phishing dirigido a altos ejecutivos estadounidenses roba sesiones de Microsoft 365 e implementa herramientas RMM para acceso remoto.

Investigadores de ANY.RUN rastrearon una campaña de phishing dirigida a CSuite en EE. UU. a través de 351 análisis en entornos aislados, con un 51 % de los enví...

Leer artículo →
30 DE SEPTIEMBRE, 2026

El FBI y la policía holandesa arrestaron al presunto líder del grupo de hackers ShinyHunters.

El director del FBI, Kash Patel, anunció la detención de un presunto líder de ShinyHunters, el grupo de ciberextorsión vinculado a ataques en Estados Unidos, lo...

Leer artículo →
30 DE SEPTIEMBRE, 2026

El nuevo ataque Spectre-v2 BTR filtra memoria de Linux a pesar de las defensas existentes.

Un grupo de académicos de VUSec y la Scuola Superiore Sant'Anna han revelado detalles de una nueva variante de la vulnerabilidad Spectre que afecta a los motore...

Leer artículo →