Contenido Exclusivo

¡Convocatoria Abierta! “Los Mejores 20 CISO de México 2025”

¡Celebrando la Excelencia en Ciberseguridad y Seguridad de la...

La IA que no asusta

Del hype de los agentes a la “IA aburrida”...

Tenable descubrió mayores vulnerabilidades críticas en ruteadores MikroTik

Tenable Research informó que los ruteadores MikroTik se están convirtiendo en un blanco atractivo para la ciberdelincuencia, luego de que descubrieran mayores alcances acerca de una vulnerabilidad clasificada como crítica en el sistema operativo RouterOS utilizado por estos dispositivos.

El  investigador de Tenable, Jacob Baines, reveló en dicha vulnerabilidad identificada como CVE-2018-14847 más de lo que se conocía originalmente. Se utiliza para robar las credenciales de administrador de los ruteadores, lo que permite a los atacantes obtener acceso a las diversas interfaces de configuración de los ruteadores.

Baines reveló cómo el CVE-2018-14847 se puede usar tanto para  leer como para escribir archivos. Un atacante remoto no autenticado puede aprovechar esta capacidad para obtener un shell raíz en el sistema operativo subyacente del ruteador. De acuerdo con la Base de datos de vulnerabilidad nacional (NVD), esto cambia la puntuación CVSSv2 para CVE-2018-14847 de 5.0 a 10.0, lo que significa que la vulnerabilidad es extremadamente crítica.

NVD describió la vulnerabilidad CVE-2018-14847 de la siguiente manera: Winbox para MikroTikRouterOS a través de 6.42 permite a los atacantes remotos eludir la autenticación y leer archivos arbitrarios al modificar una solicitud para cambiar un byte relacionado con una ID de sesión. Explotaciones activas en curso.

En el mes de abril MikroTik lanzó un parche y un aviso para esta vulnerabilidad, sin embargo los consumidores han tardado en parchar sus sistemas. Según los resultados de Shodan, Tenable estima que casi el 70 por ciento de los ruteadores que podrían ser identificados permanecen sin parchear.  Se insta a los usuarios a que actualicen sus ruteadores inmediatamente para reducir el riesgo de compromiso.

Hay cientos de miles de implementaciones de Mikrotik en todo el mundo, con fuertes concentraciones en Brasil, Indonesia, China, la Federación de Rusia y la India. Las organizaciones de todos los tamaños, incluidas las pequeñas y medianas empresas (PyMEs) y las empresas son potencialmente vulnerables.

Lo Más Reciente

Intel y Edgenet lanzan la primera red mexicana de centros de datos IA-Ready

Intel y Edgenet Data Technologies arrancan operaciones de la...

La IA crece en inversión, pero su impacto se frena por falta de talento capacitado

La inteligencia artificial (IA) ya no es una promesa...

Vertiv nombró a Mike Giresi como CIO Global

Vertiv nombró a  Mike Giresi como Director de Información...

Aceptar el ataque: una nueva conciencia en la estrategia de ciberseguridad empresarial

El cibercrimen en América Latina y el Caribe sigue...

Newsletter

Recibe lo último en noticias e información exclusiva.

Mireya Cortés
Mireya Cortés
Editora CIO Ediworld Online. La puedes contactar en mcortes@ediworld.com.mx

Intel y Edgenet lanzan la primera red mexicana de centros de datos IA-Ready

Intel y Edgenet Data Technologies arrancan operaciones de la red más extensa de datos Edgenet IA-Ready - la primera empresa 100% mexicana. Intel se...

La IA crece en inversión, pero su impacto se frena por falta de talento capacitado

La inteligencia artificial (IA) ya no es una promesa a futuro, sino una apuesta concreta para el crecimiento empresarial. Sin embargo, el ritmo acelerado...

Vertiv nombró a Mike Giresi como CIO Global

Vertiv nombró a  Mike Giresi como Director de Información (CIO) global, quien se encargará de liderar las iniciativas de la empresa en adopción de...