fuente: https://securityonline.info/mikrotik-routeros-vulnerability/
La rapidez se vuelve crucial cuando un fabricante oculta detalles sobre vulnerabilidades. En consecuencia, la rápida aplicación de parches hace que sea más difícil comprender el mecanismo de ataque. MikroTik solucionó recientemente una grave vulnerabilidad en RouterOS y, posteriormente, lanzó versiones parcheadas en todos sus canales. La compañía detalló oficialmente esta actualización de seguridad de MikroTik RouterOS para informar a los usuarios. Sin embargo, omite deliberadamente los métodos de explotación específicos. Este silencio brinda a los propietarios de equipos un tiempo valioso para proteger su hardware.
Actualizaciones de firmware esenciales y recomendaciones oficiales
La solución esencial ya está disponible en las versiones 7.24.2, 7.23.4, 6.49.21 y 7.25 beta 3 de RouterOS. Un representante de la compañía abordó directamente las inquietudes en un foro sobre esta importante actualización de seguridad. Aclaró que este problema subyacente afecta a versiones de software lanzadas a lo largo de varios años. Actualmente, los routers domésticos con configuraciones predeterminadas no corren peligro inmediato. No obstante, los expertos en seguridad recomiendan encarecidamente a todos los propietarios de dispositivos que realicen esta actualización.
Una cadena de explotación crítica apodada AutoJack permite que una sola página web maliciosa secuestre el agente de navegación AutoGen Studio de Microsoft y eje...
Leer artículo →Una nueva plataforma de ciberseguridad de código abierto llamada CyberSentinel AI v3.0 ha surgido como un avance significativo en las herramientas de seguridad...
Leer artículo →Un framework altamente sofisticado diseñado para neutralizar sistemas EDR, denominado GentleKiller, fue utilizado por la banda de ransomware como servicio (RaaS...
Leer artículo →