
MikroTrick pone en riesgo routers MikroTik expuestos por SSH: así funciona el ataque
Una cadena de vulnerabilidades críticas en MikroTik RouterOS permite tomar el control administrativo de routers con SSH expuesto a Internet sin disponer de las credenciales privadas válidas del usuario. CERT Polska ha bautizado el ataque como MikroTrick y confirma que ya se está explotando activamente. El problema combina un fallo en la validación de claves RSA con una segunda vulnerabilidad de escalada de privilegios, por lo que los administradores deberían actualizar RouterOS y revisar los dispositivos potencialmente expuestos. Las claves de MikroTrick en 20 segundos El riesgo afecta especialmente a routers cuyo servicio SSH puede alcanzarse directamente desde Internet o desde redes que no deberían tener acceso al plano de administración. Un MikroTik protegido por reglas de firewall que limiten




