Detalle de la noticia

Vulnerabilidad

Los hackers aprovechan nuevas vulnerabilidades de MikroTik RouterOS para secuestrar routers

Fuente: BleepingComputer Publicado: 07/09/2026 · 10:32 UTC Resumen generado con IA (Gemini) a partir del artículo completo — no es una cita textual; consulta la fuente para el texto exacto.
Compartir:
Vulnerabilidad Los hackers aprovechan nuevas vulnerabilidades de MikroTik RouterOS para secuestrar routers
Imagen: BleepingComputer

Un grupo de ciberdelincuentes está aprovechando una cadena de dos vulnerabilidades en los enrutadores MikroTik para apoderarse de equipos que tienen servicios SSH expuestos a la red pública. El primer fallo consiste en una falla para omitir la autenticación SSH debida a una validación incompleta de claves públicas RSA, lo que permite el acceso sin la clave privada legítima. El segundo problema de seguridad corresponde a una deficiencia de escalada de privilegios que se origina en el manejo inadecuado de nombres de usuario manipulados, facilitando que el agresor consiga privilegios administrativos totales.

Estos defectos de seguridad fueron encontrados con la colaboración de herramientas de inteligencia artificial y recibieron la calificación de gravedad crítica, siendo bautizados conjuntamente bajo un nombre específico y detectados en ataques activos recientes. Adicionalmente, se identificó un tercer fallo en el servicio de prueba de ancho de banda que posibilita la filtración de memoria del kernel o el reinicio y bloqueo remoto del dispositivo sin requerir autenticación.

El fabricante solucionó estas fallas en varias versiones específicas del sistema operativo liberadas al público, incorporando además un mecanismo para detectar compromisos que busca rastros de modificaciones no autorizadas durante el inicio, desactiva entradas maliciosas y registra una advertencia crítica. No obstante, las autoridades advierten que la ausencia de señales de intrusión no asegura que el equipo esté libre de peligro, por lo que han difundido diversos indicadores de compromiso, recomendaciones de mitigación y pautas de restablecimiento en caso de sospecha.