La Agencia de Ciberseguridad y Seguridad de las Infraestructuras de Estados Unidos ha divulgado una vulnerabilidad crítica en MikroTik RouterOS a la que se puede acceder antes de la autenticación. Identificado como CVE-2026-84411, el problema afecta a la gestión del cuerpo de las solicitudes HTTP en el servicio de administración web y tiene una puntuación CVSS v3 de 9.8.
Una única solicitud manipulada puede alcanzar la ruta vulnerable
CISA describe el fallo como un desbordamiento negativo de enteros que un atacante de red no autenticado puede activar con una solicitud manipulada. Una explotación exitosa podría producir la ejecución de código arbitrario con privilegios de root o una situación de denegación de servicio. La agencia afirmó que, cuando se emitió el aviso, no se había informado de ninguna explotación pública conocida dirigida específicamente contra esta vulnerabilidad. Esta distinción es importante porque la divulgación se refiere a una capacidad técnica grave, no a la confirmación de una campaña activa.
Reducir la exposición del plano de administración
Los administradores deben aplicar las actualizaciones compatibles de RouterOS identificadas por MikroTik y CISA, y mantener las interfaces de administración fuera del alcance de redes que no sean de confianza. CISA también recomienda colocar las redes de control y los dispositivos remotos detrás de cortafuegos, aislarlos de las redes empresariales y utilizar tecnología VPN actualizada para el acceso remoto. Los equipos deben revisar la exposición de la administración antes y después de aplicar los parches, en lugar de tratar la actualización de software como el único control. Las actualizaciones adicionales sobre seguridad de redes se organizan en el archivo de noticias tecnológicas de SectechMedia.

Deja una respuesta