- Origen
- Múltiples fuentes: CSO Online, CERT Polska, Shadowserver Foundation, MikroTik
- Fecha
- 2026-09-10T04:09:45.780189+00:00
- Resumen
- Según múltiples fuentes, MikroTik ha lanzado parches para seis vulnerabilidades en su firmware RouterOS, dos de las cuales pueden combinarse para tomar el control total de los dispositivos sin autenticación vía SSH. Esta cadena de explotación, denominada MikroTrick, ya está siendo utilizada activamente por atacantes. Las fallas afectan componentes como el servidor y cliente SSH, el servicio de prueba de ancho de banda, la gestión de certificados X.509 y la interfaz WebFig. La vulnerabilidad más grave (CVE-2026-67276) permite a un atacante que conoce el nombre de usuario y el módulo público RSA crear una clave privada que autentica como ese usuario, y otra falla (CVE-2026-86060) posibilita escalar privilegios a root mediante manipulación de nombres de usuario con caracteres especiales. Más de 122,500 dispositivos MikroTik tienen el servicio SSH accesible desde internet, exponiéndolos a ataques. Se recomienda aplicar los parches disponibles, restringir el acceso SSH solo a IPs confiables o usar VPNs robustas como WireGuard, y aislar y restaurar a valores de fábrica cualquier dispositivo marcado como comprometido. Además, se aconseja bloquear accesos no confiables a servicios SSH, WWW y de prueba de ancho de banda para mitigar riesgos mientras no se actualice.