Las vulnerabilidades de los routers MikroTik permiten el acceso no autorizado sin contraseña.

| 8 de septiembre de 2026
Un enrutador MikroTik y el logotipo de MikroTik

CERT Polska advierte que los atacantes están explotando activamente una serie de fallos críticos en el sistema operativo MikroTik RouterOS para tomar el control de los routers expuestos a Internet.

Aunque la advertencia proviene del equipo nacional de respuesta a ciberseguridad de Polonia, los routers MikroTik se venden en todo el mundo, incluyendo Estados Unidos. Las vulnerabilidades pueden afectar a usuarios de cualquier lugar si su router ejecuta una versión vulnerable de RouterOS y su servicio de administración remota SSH es accesible desde internet.

Según CERT Polska, los atacantes están explotando dos vulnerabilidades, denominadas colectivamente "MikroTrick", para tomar el control total de los dispositivos vulnerables.

Un router comprometido es especialmente grave porque se encuentra en el perímetro de la red. Un intruso podría cambiar la configuración DNS , redirigir o interceptar el tráfico, crear túneles de acceso remoto, modificar las reglas del cortafuegos o utilizar el dispositivo como punto de acceso para atacar otros dispositivos de la red.

Dos de las seis vulnerabilidades descubiertas conforman la cadena de compromiso conocida como MikroTrick. La primera, identificada como CVE-2026-67276 , es una vulnerabilidad que permite omitir la autenticación SSH en el manejo de claves públicas RSA. La segunda, CVE-2026-86060 , es una vulnerabilidad de escalada de privilegios que involucra un nombre de usuario especialmente diseñado en el proceso de inicio de sesión SSH.

En pocas palabras, la primera vulnerabilidad permite a los atacantes acceder sin contraseña, y la segunda les permite convertirse en administradores.

SSH (abreviatura de Secure Shell) es un protocolo de red que establece conexiones cifradas entre ordenadores para un acceso remoto seguro.

CERT Polska emitió la advertencia porque los paquetes de RouterOS parcheados ya son públicos, y su análisis comparativo ha permitido a la comunidad reconstruir algunas de las fallas que corrigen. 

Cómo mantenerse seguro

Los propietarios de routers MikroTik deben instalar la última actualización de seguridad de RouterOS lo antes posible. Utilicen el mecanismo de actualización del router u obtengan el paquete compatible directamente de MikroTik . La opción de actualización debería estar disponible en «Buscar actualizaciones» .

También debes restringir el acceso público a los servicios de administración del router. Asegúrate de que SSH no sea accesible desde redes no confiables. Si necesitas administración remota, limita el acceso a direcciones IP conocidas.

La administración remota debería ser la excepción, no la norma. MikroTrick demuestra que una contraseña segura por sí sola no puede proteger un dispositivo de una vulnerabilidad de omisión de autenticación.

MikroTik ha añadido un mecanismo de detección que escanea la configuración al inicio en busca de señales seleccionadas de cambios no autorizados. Si encuentra alguna, RouterOS desactiva las entradas sospechosas reconocidas y establece el dispositivo. Marcado estado a Los administradores pueden comprobar esto con /system/device-mode/print.

RouterOS restringe varias funciones potencialmente vulnerables mientras el dispositivo está marcado, pero MikroTik subraya que aún es necesario auditar la configuración completa del router antes de que se elimine la marca.


Desde denunciar las amenazas hasta eliminarlas.

Los riesgos de ciberseguridad nunca deben propagarse más allá de un titular. Mantenga las amenazas alejadas de sus dispositivos descargando Malwarebytes hoy mismo.

Acerca del autor

Pieter Arntz

Investigador de inteligencia sobre malware

Fue MVP de Microsoft en seguridad del consumidor durante 12 años consecutivos. Habla cuatro idiomas. Huele a caoba y a libros encuadernados en cuero.