Navegación

CISA advierte sobre una vulnerabilidad crítica de ejecución remota de código (RCE) antes de la autenticación en MikroTik RouterOS.

fuente: https://www.bleepingcomputer.com/news/security/cisa-warns-of-critical-pre-auth-rce-flaw-in-mikrotik-routeros/

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) advierte sobre una nueva vulnerabilidad crítica en MikroTik RouterOS que podría permitir la ejecución remota de código o provocar una denegación de servicio.

Identificada como CVE-2026-84411, la vulnerabilidad consiste en un desbordamiento negativo de enteros previo a la autenticación en el manejo de solicitudes HTTP de administración web de RouterOS.

CISA indica que una sola solicitud manipulada puede permitir la ejecución de código con privilegios de administrador o provocar una denegación de servicio.

«El servicio de administración web en las versiones afectadas de RouterOS contiene un desbordamiento negativo de enteros en el manejo del cuerpo de las solicitudes HTTP, accesible antes de la autenticación», señala la alerta.

«Un atacante de red no autenticado puede aprovechar esta vulnerabilidad para ejecutar código arbitrario como administrador o provocar una denegación de servicio con una sola solicitud manipulada».

Aunque la agencia desconoce si la vulnerabilidad está siendo explotada activamente, emitió este aviso para alertar a las organizaciones sobre el riesgo y proporcionar medidas de protección.

CISA señala que las versiones de MikroTik RouterOS anteriores a la 7.24 se ven afectadas. Sin embargo, la agencia también indica que el proveedor recomienda a los usuarios actualizar a la versión 7.23 o posterior para mitigar el riesgo.

Cabe destacar que la última versión estable de MikroTik RouterOS es la 7.24.4, mientras que la versión de soporte a largo plazo más reciente es la 7.23.7, ambas disponibles desde el 16 de septiembre.

BleepingComputer se ha puesto en contacto por correo electrónico con MikroTik y CISA para solicitar aclaraciones sobre las versiones de RouterOS afectadas por la vulnerabilidad CVE-2026-84411, pero no ha recibido respuesta hasta la fecha de publicación. El proveedor aún no ha publicado un aviso de seguridad sobre el problema.

Las recomendaciones de CISA para los propietarios de routers MikroTik incluyen las siguientes medidas de protección:

Mantener los sistemas de control inaccesibles desde internet.

Colocar las redes de control y los dispositivos remotos detrás de cortafuegos, aislados de las redes corporativas.

Utilizar VPN actualizadas para el acceso remoto y proteger todos los dispositivos conectados.

Aunque no se ha revelado públicamente ninguna explotación activa de la vulnerabilidad CVE-2026-84411, los hackers y el malware de botnets suelen atacar las vulnerabilidades de MikroTik.

Recientemente, la agencia CERT de Polonia advirtió que los atacantes utilizaron una cadena de exploits que combinaba dos vulnerabilidades de MikroTik RouterOS, CVE-2026-67276 y CVE-2026-86060, para tomar el control total de dispositivos con servicios SSH expuestos a internet.

Últimas noticias

15 DE JUNIO, 2026

Meta recurrió a un proveedor del Pentágono para crear prototipos de reconocimiento facial para sus gafas

Rank One, cuya junta directiva incluye a un exsubdirector de la CIA y a un exjefe científico del FBI, suministró tecnología de reconocimiento facial a Meta para...

Leer artículo →
15 DE JUNIO, 2026

Hackers chinos secuestran el flujo de autenticación y espían una red aislada durante una década.

Hackers chinos tomaron el control del sistema de autenticación de una organización objetivo y mantuvieron el acceso durante 10 años, con visibilidad total de la...

Leer artículo →
15 DE JUNIO, 2026

La campaña SearchJack utiliza 23 extensiones de Chrome para secuestrar las búsquedas de 758.000 usuarios

Una campaña coordinada de 23 extensiones engañosas de Chrome ha estado robando silenciosamente las consultas de búsqueda de los usuarios para redirigirlas a tra...

Leer artículo →