Navegación

Hackers explotan una vulnerabilidad de MikroTik RouterOS para obtener acceso completo a la red.

fuente: https://cybersecuritynews.com/mikrotik-routeros-vulnerability/

Los atacantes están explotando activamente una vulnerabilidad de acceso remoto no autenticado en MikroTik RouterOS, y se insta a los administradores de red de todo el mundo a actualizar sus dispositivos de inmediato antes de que la vulneración se convierta en una toma de control total de la red.

El 3 de septiembre de 2026, MikroTik confirmó haber descubierto una grave vulnerabilidad de seguridad que afectaba a RouterOS y que ya había distribuido correcciones en todos los canales de lanzamiento, incluyendo 7.25 beta 3, 7.24.2 estable, 7.23.4 a largo plazo y 6.49.21 a largo plazo.

El proveedor omitió deliberadamente detalles técnicos en su aviso inicial, indicando claramente que "actualmente no publicaba información detallada" para dar tiempo a los administradores a actualizar sus sistemas antes de que los atacantes pudieran aplicar ingeniería inversa a la vulnerabilidad a partir de su divulgación pública.

A pesar de esta precaución, la explotación comenzó casi de inmediato, y usuarios de foros e investigadores rápidamente descifraron la mecánica del ataque por su cuenta.

Últimas noticias

25 DE AGOSTO, 2026

WordlistLoader distribuye Amatera a través de ClickFix, SynkLoader roba contraseñas de Windows.

Investigadores de ciberseguridad han detectado dos nuevas familias de malware, WordlistLoader y SynkLoader, que se utilizan para distribuir malware avanzado y,...

Leer artículo
24 DE AGOSTO, 2026

Según informes, Hugging Face está explorando una venta por 13 mil millones de dólares tras un reciente incidente de seguridad relacionado con la IA.

Hugging Face está probando una venta que podría valorar la plataforma de IA de código abierto en 13.000 millones de dólares o más, incluso mientras sigue resolv...

Leer artículo
24 DE AGOSTO, 2026

14 paquetes npm troyanizados instalan una puerta trasera RedC2 4.0 para Linux con comando C2 asistido por IA.

Investigadores de ciberseguridad han descubierto un conjunto de paquetes npm troyanizados que se hacen pasar por utilidades funcionales como calendario y Streak...

Leer artículo