Navegación

CISA advierte sobre una vulnerabilidad crítica de ejecución remota de código (RCE) antes de la autenticación en MikroTik RouterOS.

fuente: https://www.bleepingcomputer.com/news/security/cisa-warns-of-critical-pre-auth-rce-flaw-in-mikrotik-routeros/

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) advierte sobre una nueva vulnerabilidad crítica en MikroTik RouterOS que podría permitir la ejecución remota de código o provocar una denegación de servicio.

Identificada como CVE-2026-84411, la vulnerabilidad consiste en un desbordamiento negativo de enteros previo a la autenticación en el manejo de solicitudes HTTP de administración web de RouterOS.

CISA indica que una sola solicitud manipulada puede permitir la ejecución de código con privilegios de administrador o provocar una denegación de servicio.

«El servicio de administración web en las versiones afectadas de RouterOS contiene un desbordamiento negativo de enteros en el manejo del cuerpo de las solicitudes HTTP, accesible antes de la autenticación», señala la alerta.

«Un atacante de red no autenticado puede aprovechar esta vulnerabilidad para ejecutar código arbitrario como administrador o provocar una denegación de servicio con una sola solicitud manipulada».

Aunque la agencia desconoce si la vulnerabilidad está siendo explotada activamente, emitió este aviso para alertar a las organizaciones sobre el riesgo y proporcionar medidas de protección.

CISA señala que las versiones de MikroTik RouterOS anteriores a la 7.24 se ven afectadas. Sin embargo, la agencia también indica que el proveedor recomienda a los usuarios actualizar a la versión 7.23 o posterior para mitigar el riesgo.

Cabe destacar que la última versión estable de MikroTik RouterOS es la 7.24.4, mientras que la versión de soporte a largo plazo más reciente es la 7.23.7, ambas disponibles desde el 16 de septiembre.

BleepingComputer se ha puesto en contacto por correo electrónico con MikroTik y CISA para solicitar aclaraciones sobre las versiones de RouterOS afectadas por la vulnerabilidad CVE-2026-84411, pero no ha recibido respuesta hasta la fecha de publicación. El proveedor aún no ha publicado un aviso de seguridad sobre el problema.

Las recomendaciones de CISA para los propietarios de routers MikroTik incluyen las siguientes medidas de protección:

Mantener los sistemas de control inaccesibles desde internet.

Colocar las redes de control y los dispositivos remotos detrás de cortafuegos, aislados de las redes corporativas.

Utilizar VPN actualizadas para el acceso remoto y proteger todos los dispositivos conectados.

Aunque no se ha revelado públicamente ninguna explotación activa de la vulnerabilidad CVE-2026-84411, los hackers y el malware de botnets suelen atacar las vulnerabilidades de MikroTik.

Recientemente, la agencia CERT de Polonia advirtió que los atacantes utilizaron una cadena de exploits que combinaba dos vulnerabilidades de MikroTik RouterOS, CVE-2026-67276 y CVE-2026-86060, para tomar el control total de dispositivos con servicios SSH expuestos a internet.

Últimas noticias

02 DE OCTUBRE, 2026

Vulnerabilidades de ModSecurity permiten saltar el WAF.

Se han revelado múltiples vulnerabilidades en OWASP ModSecurity que podrían permitir a los atacantes evadir las protecciones del firewall de aplicaciones web (W...

Leer artículo →
02 DE OCTUBRE, 2026

Unos hackers crearon una puerta trasera en Windows cuyo servidor C2 completo reside dentro de Microsoft 365.

Los hackers han creado una puerta trasera para Windows que utiliza Microsoft 365 para todas sus comunicaciones nativas de comando y control. Este malware, denom...

Leer artículo →
02 DE OCTUBRE, 2026

Cómo las empresas de servicios financieros pueden modernizar su cadena de suministro de software

Todo responsable de seguridad en un banco, aseguradora o gestora de activos ha tenido una conversación similar: el departamento de seguridad quiere eliminar una...

Leer artículo →