← Volver a Noticias Siguiente noticia →

CISA alerta sobre vulnerabilidad crítica en MikroTik RouterOS

La Agencia de Seguridad y Infraestructura de los Estados Unidos (CISA) ha publicado una alerta de nivel crítico referente a la vulnerabilidad CVE-2023-30799 detectada en el sistema operativo RouterOS de MikroTik. Este hallazgo representa un riesgo significativo para redes empresariales y proveedores de servicios que dependen de este equipo de infraestructura.

La falla técnica consiste en un desbordamiento de enteros pre-autenticación que puede ser explotado mediante una sola solicitud HTTP maliciosa. Si se aprovecha, el atacante podría obtener ejecución remota de código con privilegios de root o provocar una denegación de servicio completa del dispositivo.

Ante esta situación, las autoridades recomiendan la actualización inmediata a la versión RouterOS 7.23 o superior para mitigar el riesgo. Administradores de sistemas y equipos de redes deben verificar la versión actual de sus dispositivos antes de aplicar parches para asegurar compatibilidad.

Además de actualizar el software, se sugiere implementar medidas defensivas robustas mientras se completa la migración a las versiones corregidas. La comunidad técnica debe mantenerse vigilante ante nuevas vulnerabilidades que afecten a hardware de red crítico en infraestructuras locales y globales.

Fuente: NKSistenas