Artículos sobre “mikrotik”

MikroTik RouterOS: CVE-2026-84411 permite RCE sin autenticar

Un fallo crítico en MikroTik RouterOS puede permitir que un atacante se haga con el control de un router sin necesidad de iniciar sesión, según la Agencia de Ciberseguridad y Seguridad de las Infraestructuras de EE. UU. (CISA). La CISA es la agencia federal encargada de coordinar la ciberdefensa de las redes del Gobierno estadounidense y de las infraestructuras críticas.

La vulnerabilidad, identificada como CVE-2026-84411, se encuentra en la parte de RouterOS que gestiona las peticiones HTTP enviadas a la interfaz web de administración. Se trata de un desbordamiento negativo de enteros (integer underflow) que puede activarse antes de que tenga lugar cualquier autenticación.

Read More