Navegación

Hackers explotan una vulnerabilidad de MikroTik RouterOS para obtener acceso completo a la red.

fuente: https://cybersecuritynews.com/mikrotik-routeros-vulnerability/

Los atacantes están explotando activamente una vulnerabilidad de acceso remoto no autenticado en MikroTik RouterOS, y se insta a los administradores de red de todo el mundo a actualizar sus dispositivos de inmediato antes de que la vulneración se convierta en una toma de control total de la red.

El 3 de septiembre de 2026, MikroTik confirmó haber descubierto una grave vulnerabilidad de seguridad que afectaba a RouterOS y que ya había distribuido correcciones en todos los canales de lanzamiento, incluyendo 7.25 beta 3, 7.24.2 estable, 7.23.4 a largo plazo y 6.49.21 a largo plazo.

El proveedor omitió deliberadamente detalles técnicos en su aviso inicial, indicando claramente que "actualmente no publicaba información detallada" para dar tiempo a los administradores a actualizar sus sistemas antes de que los atacantes pudieran aplicar ingeniería inversa a la vulnerabilidad a partir de su divulgación pública.

A pesar de esta precaución, la explotación comenzó casi de inmediato, y usuarios de foros e investigadores rápidamente descifraron la mecánica del ataque por su cuenta.

Últimas noticias

18 DE AGOSTO, 2026

Un hacker afirma que le robaron 3,6 millones de registros de cuentas de Azure a importantes empresas.

Un ciberdelincuente está vendiendo bases de datos de empleados supuestamente robadas de la infraestructura de Microsoft Azure de varias empresas Fortune 500 tra...

Leer artículo
18 DE AGOSTO, 2026

Una vulnerabilidad en Forminator WordPress permite la ejecución remota de código sin autenticación mediante cargas de archivos PHP maliciosos.

Se ha descubierto una grave vulnerabilidad de seguridad en Forminator Forms, un plugin de WordPress con más de 600.000 instalaciones activas, que podría ser exp...

Leer artículo
18 DE AGOSTO, 2026

Robo de credenciales de Azure afecta a McDonald’s y Vodafone exponiendo millones de registros.

Un actor de amenazas apodado "TheHatman" está llevando a cabo una extensa campaña de exfiltración de datos de Azure en la dark web. El atacante afirma...

Leer artículo