Navegación

CISA advierte sobre una vulnerabilidad crítica de ejecución remota de código (RCE) antes de la autenticación en MikroTik RouterOS.

fuente: https://www.bleepingcomputer.com/news/security/cisa-warns-of-critical-pre-auth-rce-flaw-in-mikrotik-routeros/

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) advierte sobre una nueva vulnerabilidad crítica en MikroTik RouterOS que podría permitir la ejecución remota de código o provocar una denegación de servicio.

Identificada como CVE-2026-84411, la vulnerabilidad consiste en un desbordamiento negativo de enteros previo a la autenticación en el manejo de solicitudes HTTP de administración web de RouterOS.

CISA indica que una sola solicitud manipulada puede permitir la ejecución de código con privilegios de administrador o provocar una denegación de servicio.

«El servicio de administración web en las versiones afectadas de RouterOS contiene un desbordamiento negativo de enteros en el manejo del cuerpo de las solicitudes HTTP, accesible antes de la autenticación», señala la alerta.

«Un atacante de red no autenticado puede aprovechar esta vulnerabilidad para ejecutar código arbitrario como administrador o provocar una denegación de servicio con una sola solicitud manipulada».

Aunque la agencia desconoce si la vulnerabilidad está siendo explotada activamente, emitió este aviso para alertar a las organizaciones sobre el riesgo y proporcionar medidas de protección.

CISA señala que las versiones de MikroTik RouterOS anteriores a la 7.24 se ven afectadas. Sin embargo, la agencia también indica que el proveedor recomienda a los usuarios actualizar a la versión 7.23 o posterior para mitigar el riesgo.

Cabe destacar que la última versión estable de MikroTik RouterOS es la 7.24.4, mientras que la versión de soporte a largo plazo más reciente es la 7.23.7, ambas disponibles desde el 16 de septiembre.

BleepingComputer se ha puesto en contacto por correo electrónico con MikroTik y CISA para solicitar aclaraciones sobre las versiones de RouterOS afectadas por la vulnerabilidad CVE-2026-84411, pero no ha recibido respuesta hasta la fecha de publicación. El proveedor aún no ha publicado un aviso de seguridad sobre el problema.

Las recomendaciones de CISA para los propietarios de routers MikroTik incluyen las siguientes medidas de protección:

Mantener los sistemas de control inaccesibles desde internet.

Colocar las redes de control y los dispositivos remotos detrás de cortafuegos, aislados de las redes corporativas.

Utilizar VPN actualizadas para el acceso remoto y proteger todos los dispositivos conectados.

Aunque no se ha revelado públicamente ninguna explotación activa de la vulnerabilidad CVE-2026-84411, los hackers y el malware de botnets suelen atacar las vulnerabilidades de MikroTik.

Recientemente, la agencia CERT de Polonia advirtió que los atacantes utilizaron una cadena de exploits que combinaba dos vulnerabilidades de MikroTik RouterOS, CVE-2026-67276 y CVE-2026-86060, para tomar el control total de dispositivos con servicios SSH expuestos a internet.

Últimas noticias

24 DE SEPTIEMBRE, 2026

La campaña de TeamFiltration compromete siete cuentas de Microsoft 365 que utilizaban contraseñas predeterminadas.

Investigadores de ciberseguridad han revelado detalles de una campaña activa de TeamFiltration, con nombre en clave UNK_CondorFiltration, que ha afectado a más...

Leer artículo →
24 DE SEPTIEMBRE, 2026

Los atacantes explotan la vulnerabilidad CVE-2026-87902 de WordPress a las pocas horas de su divulgación.

Los ciberdelincuentes han comenzado a explotar activamente una vulnerabilidad crítica de seguridad en WordPress a las pocas horas de su divulgación pública. La...

Leer artículo →
23 DE SEPTIEMBRE, 2026

Vulnerabilidades críticas de HPE ALE permiten el control total del servidor.

El 22 de septiembre de 2026, Hewlett Packard Enterprise solucionó 10 vulnerabilidades en su plataforma de análisis de ubicación. Estas vulnerabilidades críticas...

Leer artículo →