黑客正积极利用 MikroTik RouterOS 的 MikroTrick 漏洞来完全控制路由器
2026-09-12
Investigadores de CERT Polska han identificado una serie de fallas críticas en el sistema RouterOS de MikroTik, agrupadas bajo el nombre 'MikroTrick'. Estas vulnerabilidades están siendo explotadas de forma activa para comprometer dispositivos que tienen el servicio SSH (un protocolo de administración remota) abierto hacia redes públicas.
La cadena de ataque combina dos fallas principales: la CVE-2026-67276, que permite saltarse la autenticación SSH al no validar correctamente las claves públicas RSA, y la CVE-2026-86060, que permite elevar los privilegios de un usuario común a administrador mediante la manipulación de nombres de usuario con caracteres especiales. Además, se reportó la vulnerabilidad CVE-2026-67277, que afecta el servicio de pruebas de ancho de banda y podría causar reinicios o exposición de memoria.
MikroTik ya lanzó parches de seguridad en las versiones RouterOS 7.25beta3, 7.24.2, 7.23.4 y 6.49.21. Los equipos actualizados cuentan con un mecanismo de detección que, si encuentra cambios sospechosos, marca el dispositivo con el estado 'Flagged' (marcado), lo cual ayuda a identificar posibles intrusiones previas.
Qué significa para una pyme colombiana y cucuteña: Si su empresa utiliza routers MikroTik para su conexión a internet, debe actuar de inmediato: primero, actualice el sistema RouterOS a las versiones mencionadas; segundo, cierre el acceso SSH desde internet y use una VPN (como WireGuard) para administrar su red. Si al revisar los registros (logs) ve usuarios desconocidos como 'ops' o mensajes de error en el acceso SSH, su equipo podría estar comprometido y deberá considerar restablecerlo de fábrica y cambiar todas sus contraseñas.
diariobitcoin.com · networkworld.com · sempreupdate.com.br · malwarebytes.com