Alerta de seguridad: vulnerabilidad crítica en routers MikroTik (MikroTrick)
4 min de lectura · Techsspty Panamá
CERT Polska confirmó ataques activos contra routers MikroTik desde el 2 de septiembre de 2026, usando una cadena de fallas a la que llamó MikroTrick, que permite tomar control total de un equipo por SSH sin necesidad de contraseña.
Qué pasó, en corto
La falla principal (identificada como CVE-2026-67276, severidad 9.2 sobre 10) permite autenticarse por SSH como un usuario válido sin tener su llave privada, por un error en cómo RouterOS valida las llaves públicas. Combinada con una segunda falla de escalada de privilegios (CVE-2026-86060), un atacante puede terminar con control administrativo completo del router.
Datos técnicos
| Dato | Detalle |
|---|---|
| Cadena de ataque | MikroTrick |
| Falla principal | CVE-2026-67276 (CVSS 9.2) |
| Falla de escalada | CVE-2026-86060 |
| Explotación activa desde | 2 de septiembre de 2026 |
| Versiones corregidas | RouterOS 7.24.2 · 7.23.4 · 7.25 beta 3 · 6.49.21 |
Fuente: CERT Polska y boletín de seguridad de MikroTik, septiembre de 2026.
Qué hacer hoy si su empresa usa MikroTik
- Actualice RouterOS a una de las versiones corregidas.
- Cierre el acceso SSH desde internet. Si necesita administrar el router a distancia, hágalo por VPN (WireGuard), no con el puerto abierto.
- Revise si existen usuarios, scripts o reglas de firewall que no reconoce, señal de que el equipo ya fue comprometido.
Por qué esto le importa aunque no sea una empresa grande
Los ataques automatizados no distinguen el tamaño del negocio: escanean internet en busca de equipos vulnerables, sin importar si están detrás de una pyme o una corporación. Un router comprometido es una puerta abierta hacia el resto de la red, incluyendo cámaras, sistemas de punto de venta y archivos compartidos.
¿Quiere una recomendación para su caso específico?
Escríbanos por WhatsApp y le ayudamos a definir el sistema que necesita, sin costo y sin compromiso.
Escribir por WhatsApp