Navegación

CISA advierte sobre una vulnerabilidad crítica de ejecución remota de código (RCE) antes de la autenticación en MikroTik RouterOS.

fuente: https://www.bleepingcomputer.com/news/security/cisa-warns-of-critical-pre-auth-rce-flaw-in-mikrotik-routeros/

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) advierte sobre una nueva vulnerabilidad crítica en MikroTik RouterOS que podría permitir la ejecución remota de código o provocar una denegación de servicio.

Identificada como CVE-2026-84411, la vulnerabilidad consiste en un desbordamiento negativo de enteros previo a la autenticación en el manejo de solicitudes HTTP de administración web de RouterOS.

CISA indica que una sola solicitud manipulada puede permitir la ejecución de código con privilegios de administrador o provocar una denegación de servicio.

«El servicio de administración web en las versiones afectadas de RouterOS contiene un desbordamiento negativo de enteros en el manejo del cuerpo de las solicitudes HTTP, accesible antes de la autenticación», señala la alerta.

«Un atacante de red no autenticado puede aprovechar esta vulnerabilidad para ejecutar código arbitrario como administrador o provocar una denegación de servicio con una sola solicitud manipulada».

Aunque la agencia desconoce si la vulnerabilidad está siendo explotada activamente, emitió este aviso para alertar a las organizaciones sobre el riesgo y proporcionar medidas de protección.

CISA señala que las versiones de MikroTik RouterOS anteriores a la 7.24 se ven afectadas. Sin embargo, la agencia también indica que el proveedor recomienda a los usuarios actualizar a la versión 7.23 o posterior para mitigar el riesgo.

Cabe destacar que la última versión estable de MikroTik RouterOS es la 7.24.4, mientras que la versión de soporte a largo plazo más reciente es la 7.23.7, ambas disponibles desde el 16 de septiembre.

BleepingComputer se ha puesto en contacto por correo electrónico con MikroTik y CISA para solicitar aclaraciones sobre las versiones de RouterOS afectadas por la vulnerabilidad CVE-2026-84411, pero no ha recibido respuesta hasta la fecha de publicación. El proveedor aún no ha publicado un aviso de seguridad sobre el problema.

Las recomendaciones de CISA para los propietarios de routers MikroTik incluyen las siguientes medidas de protección:

Mantener los sistemas de control inaccesibles desde internet.

Colocar las redes de control y los dispositivos remotos detrás de cortafuegos, aislados de las redes corporativas.

Utilizar VPN actualizadas para el acceso remoto y proteger todos los dispositivos conectados.

Aunque no se ha revelado públicamente ninguna explotación activa de la vulnerabilidad CVE-2026-84411, los hackers y el malware de botnets suelen atacar las vulnerabilidades de MikroTik.

Recientemente, la agencia CERT de Polonia advirtió que los atacantes utilizaron una cadena de exploits que combinaba dos vulnerabilidades de MikroTik RouterOS, CVE-2026-67276 y CVE-2026-86060, para tomar el control total de dispositivos con servicios SSH expuestos a internet.

Últimas noticias

09 DE JULIO, 2026

Verano de centros de compensación

Un centro de intercambio de vulnerabilidades es simplemente un lugar para recopilar errores. Chainguard afirma que el verdadero trabajo consiste en lo que suced...

Leer artículo →
09 DE JULIO, 2026

GhostApproval.

Un repositorio malicioso puede engañar a los asistentes de programación de IA para que lean o escriban archivos fuera del espacio de trabajo. Wiz afirma que las...

Leer artículo →
09 DE JULIO, 2026

El ransomware GodDamn utiliza el controlador de kernel PoisonX para deshabilitar las defensas de los puntos finales antes del cifrado.

Symantec afirma que los atacantes también utilizaron AnyDesk, PsExec y un conjunto de herramientas para la obtención de credenciales basado en NirSoft en un ata...

Leer artículo →