8,8 de 10: Hallan en routers MikroTik una vulnerabilidad que facilita ataques de fuerza bruta a contraseñas

8,8 de 10: Hallan en routers MikroTik una vulnerabilidad que facilita ataques de fuerza bruta a contraseñas

Lo que debes saber sobre la vulnerabilidad CVE-2026-16347

image

El ataque de fuerza bruta suele considerarse muy visible y lento, sin embargo, en los enrutadores MikroTik se encontró una vulnerabilidad que permite acelerar significativamente la búsqueda de credenciales y obtener acceso al sistema. La vulnerabilidad CVE-2026-16347 (8,8 High) afecta a todas las versiones de RouterOS, así como a todas las versiones del enrutador virtual Cloud Hosted Router.

La causa fue una protección insuficiente frente a un gran número de intentos de inicio de sesión. El sistema limita incorrectamente las comprobaciones repetidas de contraseñas, por lo que un atacante puede explorar rápidamente las combinaciones posibles y, si tiene éxito, acceder sin el permiso del propietario.

Además, la vulnerabilidad no puede explotarse de forma remota. En el aviso no se especifica qué nivel de acceso necesita el atacante, por lo que los propietarios de los dispositivos deberían, ante todo, restringir el acceso a las interfaces de gestión y no dejar el equipo expuesto a internet.

La agencia estadounidense recomienda reducir la accesibilidad en red de los enrutadores y de otros sistemas de gestión, y evaluar el posible impacto en la infraestructura operativa antes de cambiar la configuración. También se aconseja a las organizaciones informar sobre actividad sospechosa a través de canales internos y remitir la información a la agencia.

En el momento de publicación del aviso del 28 de julio de 2026, la agencia CISA no había recibido informes de explotación.