fuente: https://securityonline.info/mikrotik-routeros-vulnerability/
La rapidez se vuelve crucial cuando un fabricante oculta detalles sobre vulnerabilidades. En consecuencia, la rápida aplicación de parches hace que sea más difícil comprender el mecanismo de ataque. MikroTik solucionó recientemente una grave vulnerabilidad en RouterOS y, posteriormente, lanzó versiones parcheadas en todos sus canales. La compañía detalló oficialmente esta actualización de seguridad de MikroTik RouterOS para informar a los usuarios. Sin embargo, omite deliberadamente los métodos de explotación específicos. Este silencio brinda a los propietarios de equipos un tiempo valioso para proteger su hardware.
Actualizaciones de firmware esenciales y recomendaciones oficiales
La solución esencial ya está disponible en las versiones 7.24.2, 7.23.4, 6.49.21 y 7.25 beta 3 de RouterOS. Un representante de la compañía abordó directamente las inquietudes en un foro sobre esta importante actualización de seguridad. Aclaró que este problema subyacente afecta a versiones de software lanzadas a lo largo de varios años. Actualmente, los routers domésticos con configuraciones predeterminadas no corren peligro inmediato. No obstante, los expertos en seguridad recomiendan encarecidamente a todos los propietarios de dispositivos que realicen esta actualización.
CVE-2026-49176 es una vulnerabilidad de elevación de privilegios en Windows WalletService. Permite que un usuario estándar obtenga derechos de SYSTEM en un equi...
Leer artículo →A federal case in Atlanta is raising questions about a privacy-focused mobile operating system, with prosecutors arguing that its features were used to erase ev...
Leer artículo →Una prueba de concepto pública ahora apunta a la vulnerabilidad CVE-2026-61511, una ejecución remota de código (RCE) sin autenticación previa en vBulletin. Este...
Leer artículo →