Navegación

Vulnerabilidad de MikroTik RouterOS explotada en la práctica: parche y plan de defensa.

fuente: https://securityonline.info/mikrotik-routeros-vulnerability/

La rapidez se vuelve crucial cuando un fabricante oculta detalles sobre vulnerabilidades. En consecuencia, la rápida aplicación de parches hace que sea más difícil comprender el mecanismo de ataque. MikroTik solucionó recientemente una grave vulnerabilidad en RouterOS y, posteriormente, lanzó versiones parcheadas en todos sus canales. La compañía detalló oficialmente esta actualización de seguridad de MikroTik RouterOS para informar a los usuarios. Sin embargo, omite deliberadamente los métodos de explotación específicos. Este silencio brinda a los propietarios de equipos un tiempo valioso para proteger su hardware.

Actualizaciones de firmware esenciales y recomendaciones oficiales

La solución esencial ya está disponible en las versiones 7.24.2, 7.23.4, 6.49.21 y 7.25 beta 3 de RouterOS. Un representante de la compañía abordó directamente las inquietudes en un foro sobre esta importante actualización de seguridad. Aclaró que este problema subyacente afecta a versiones de software lanzadas a lo largo de varios años. Actualmente, los routers domésticos con configuraciones predeterminadas no corren peligro inmediato. No obstante, los expertos en seguridad recomiendan encarecidamente a todos los propietarios de dispositivos que realicen esta actualización.

Últimas noticias

08 DE SEPTIEMBRE, 2026

Adobe corrige una vulnerabilidad de día cero en Magento que permitía desplegar una puerta trasera en Rust y un shell web PHP.

Adobe publicó el lunes parches de seguridad para solucionar una vulnerabilidad de máxima gravedad que afecta a AdobeCommerce y Magento Open Source, la cual ha s...

Leer artículo
08 DE SEPTIEMBRE, 2026

Un nuevo ataque de InjectEave permite a los hackers recuperar el audio que se reproduce en auriculares desde una distancia de 30 metros.

Investigadores han presentado un novedoso ataque electromagnético (EM) llamado InjectEave que permite a un atacante interceptar el audio que se reproduce a trav...

Leer artículo
08 DE SEPTIEMBRE, 2026

Se ha revelado una vulnerabilidad pública de prueba de concepto para eludir el proxy de autenticación de Rclone.

Investigadores de seguridad han descubierto dos vulnerabilidades críticas que permiten eludir por completo el proxy de autenticación de Rclone. Estas fallas per...

Leer artículo