fuente: https://cybersecuritynews.com/mikrotik-routeros-vulnerability/
Los atacantes están explotando activamente una vulnerabilidad de acceso remoto no autenticado en MikroTik RouterOS, y se insta a los administradores de red de todo el mundo a actualizar sus dispositivos de inmediato antes de que la vulneración se convierta en una toma de control total de la red.
El 3 de septiembre de 2026, MikroTik confirmó haber descubierto una grave vulnerabilidad de seguridad que afectaba a RouterOS y que ya había distribuido correcciones en todos los canales de lanzamiento, incluyendo 7.25 beta 3, 7.24.2 estable, 7.23.4 a largo plazo y 6.49.21 a largo plazo.
El proveedor omitió deliberadamente detalles técnicos en su aviso inicial, indicando claramente que "actualmente no publicaba información detallada" para dar tiempo a los administradores a actualizar sus sistemas antes de que los atacantes pudieran aplicar ingeniería inversa a la vulnerabilidad a partir de su divulgación pública.
A pesar de esta precaución, la explotación comenzó casi de inmediato, y usuarios de foros e investigadores rápidamente descifraron la mecánica del ataque por su cuenta.
Microsoft Teams se prepara para introducir nuevos controles de protección de códigos QR diseñados para reducir los riesgos de phishing y fraude en los chats con...
Leer artículo →Una campaña de phishing de RMM, inicialmente asociada con Canadá debido al uso de formularios tributarios de la Agencia Tributaria Canadiense (CRA) como señuelo...
Leer artículo →Según los hallazgos de Wordfence, ciberdelincuentes están explotando dos fallos de seguridad críticos en los plugins de WordPress Super Forms y Elementor Pro. L...
Leer artículo →