MikroTik ha descubierto una vulnerabilidad de seguridad en RouterOS y se han publicado versiones que incluyen una solución en todos los canales.
Esta es una importante actualización de seguridad. La mayoría de las configuraciones no corren riesgo, pero se recomienda encarecidamente actualizar.
Para darles tiempo a actualizar sus sistemas, actualmente no estamos publicando información detallada.
Tu dispositivo ya debería ofrecerte la opción de actualizar el software en el menú «Buscar actualizaciones».
La solución está incluida en:
- 7.25 beta 3
- 7.24.2
- 7.23.4
- 6.49.21
Para los usuarios domésticos habituales, este problema no supone un riesgo inmediato, pero aun así recomendamos a todos los usuarios que actualicen sus dispositivos.
Medidas a tomar
Asegúrese de que SSH no esté abierto a ninguna red no confiable. La configuración predeterminada de MikroTik bloquea este puerto desde internet, pero si lo ha abierto manualmente, asegúrese de que solo las direcciones IP de confianza puedan acceder a él o, mejor aún, utilice una VPN segura como WireGuard para acceder a su router y no abra ningún puerto de administración.
RouterOS comprobará si su dispositivo ha sido comprometido y, de ser así, lo marcará como «Marcado». Esta información se registrará en la sección «Registro». Si su registro muestra una entrada crítica indicando que su dispositivo está marcado, siga las instrucciones de la página de documentación sobre el estado «Marcado» .
Aunque su dispositivo no esté en estado «Marcado», después de actualizar su RouterOS, inspeccione la configuración de su dispositivo en busca de scripts, usuarios u otras configuraciones desconocidas que no reconozca.
Más información
Puede encontrar información detallada sobre estas vulnerabilidades mediante el nombre en clave del problema «MikroTrick» y los números CVE CVE-2026-67276, CVE-2026-86060 y CVE-2026-67277, tal como lo informó originalmente CERT.pl.