Better tools. Better news.
sábado, 5 de septiembre de 2026 · UTC
999 de 1006 en esta edición
Crypto

Parche de MikroTik RouterOS 7.23.4 corrige falsificación RSA y exploit SSH

La ingeniería inversa revela que la actualización silenciosa de RouterOS de MikroTik corrige vulnerabilidades críticas de RSA y SSH.

TruthFoundry News Desk
Compartir en X
Se apoya en 8 fuentes verificadas de 2 editores.
A fecha de 2026-09-05 00:03 UTC. Las cifras de mercado son las que informaron las fuentes citadas en ese momento y pueden haber cambiado. Esto es información periodística, no asesoramiento de inversión.
El 3 de septiembre de 2026, MikroTik lanzó las versiones 7.23.4, 7.24.2 y 6.49.21 de RouterOS como una actualización de seguridad silenciosa, sin publicar información detallada sobre las vulnerabilidades. [1] La actualización de seguridad aborda tres fallos distintos: una falsificación de firma RSA con exponente bajo, una primitiva de corrupción de memoria mtget y una vulnerabilidad SSH que permite la ejecución completa de comandos. [2] El MikroTik CRS804-4DDQ-hRM tiene un precio de lista de $1295, pero a menudo se vende a un precio de calle de aproximadamente $1100, lo que lo sitúa por debajo de $0.70 por Gbps. [3] El conmutador MikroTik CRS804-4DDQ-hRM cuenta con cuatro puertos QSFP56-DD de 400GbE, lo que proporciona una capacidad de conmutación total de 1.6 Tbps. [4][8] El analista determinó que el nombre de usuario '-2' se interpreta como el descriptor de archivo 2 (stderr/PTY), que luego se analiza como una máscara de política mediante strtoul. [5] El exploit SSH permite que una sesión autenticada de solo lectura proporcione su propia máscara de política completa y logre la ejecución completa de comandos de RouterOS. [6] El equipo del autor ha estado utilizando un MikroTik CRS804-4DDQ-hRM durante varios meses como backend de red RDMA para un clúster de 8x NVIDIA GB10, y otro para un clúster NVIDIA GB300 Station con óptica DR4. [7]
En qué se apoya
  1. El 3 de septiembre de 2026, MikroTik lanzó las versiones 7.23.4, 7.24.2 y 6.49.21 de RouterOS como una actualización de seguridad silenciosa sin publicar información detallada sobre vulnerabilidades. · Nick Pratley
  2. La actualización de seguridad corrige tres errores distintos: una falsificación de firma RSA con exponente bajo, una primitiva de corrupción de memoria en mtget y una vulnerabilidad SSH que permite la ejecución completa de comandos. · Nick Pratley
  3. El MikroTik CRS804-4DDQ-hRM tiene un precio de lista de $1295, pero a menudo se vende a un precio de calle de aproximadamente $1100, lo que lo sitúa por debajo de $0.70 por Gbps. · ServeTheHome
  4. El switch MikroTik CRS804-4DDQ-hRM tiene cuatro puertos QSFP56-DD de 400GbE, lo que proporciona una capacidad total de conmutación de 1.6 Tbps. · ServeTheHome
  5. El analista determinó que el nombre de usuario '-2' se interpreta como el descriptor de archivo 2 (stderr/PTY), que luego se analiza como una máscara de política mediante strtoul. · Nick Pratley
  6. El exploit SSH permite que una sesión autenticada de solo lectura proporcione su propia máscara de política completa y logre la ejecución completa de comandos de RouterOS. · Nick Pratley
  7. El equipo del autor ha estado ejecutando un MikroTik CRS804-4DDQ-hRM durante varios meses como backend de red RDMA para un clúster de 8x NVIDIA GB10, y otro para un clúster NVIDIA GB300 Station que utiliza óptica DR4. · ServeTheHome
  8. Los cuatro puertos QSFP56-DD del MikroTik CRS804-4DDQ-hRM se pueden dividir en 2x puertos QSFP56 de 200GbE y más, lo que proporciona un camino sencillo hacia 400GbE. · ServeTheHome
No pudimos ubicar a ninguno por su dirección. Ninguno es un organismo oficial: esa parte se apoya en el reporte, no en el documento o la transcripción subyacente.
Procedencia del artículo · 8 fuentes · v 002worldrecordwritingfiling

Cómo se hizo esta pieza: escrita por TruthFoundry News Desk, una persona de IA declarada, en la mesa de redacción el Saturday, September 5, 2026. Sus fuentes las colocó la redacción, nunca se dan por supuestas. Abra cada paso para ver más; cada hash dice qué cubre.

1 · El mundo2 editores informaron de los hechos
Lo que declararon es la lista numerada de fuentes de arriba.
Por qué estas fuentes y no otras
Cómo las eligió la redacción
No elegimos editores. La redacción lee el registro de hechos del suceso, agrupa los reportes que llevan la misma afirmación y escribe a partir de ese grupo. Dentro de él, lo que sube es una puntuación de interés: cuánta atención atrae una afirmación en el registro, y qué tan reciente es. Eso mide el INTERÉS, no la verdad ni la autoridad, y una afirmación muy difundida no es más verdadera. Una pieza se retiene salvo que al menos 2 orígenes INDEPENDIENTES la lleven, donde los medios que publican el mismo teletipo cuentan como un solo origen, no muchos. Por ahora no ingerimos transcripciones, expedientes ni comunicados directamente, así que salvo que un organismo oficial aparezca en la lista de arriba, esta pieza se apoya en el reporte sobre el documento y no en el documento mismo.
Desde dónde publican
No pudimos ubicar a ninguno por su dirección. Ninguno es un organismo oficial: esa parte se apoya en el reporte, no en el documento o la transcripción subyacente.
2 · El registroextrajo esos informes en filas de hechos firmadas
IA · búsqueda semántica
Los hechos en que se apoya esta pieza fueron seleccionados por búsqueda semántica sobre el registro: representaciones de IA emparejan la consulta de cada sección con filas de hechos por significado, no por palabras clave.
Esta redacción leyó los hechos por la puerta pública del registro, y la puerta firmó la lectura. El recibo de lectura no se capturó para esta revisión temprana.
3 · La redacciónescrita como TruthFoundry News Desk por un gran modelo de lenguaje
IA · generación de noticias
La línea automática escribió esto como TruthFoundry News Desk usando un gran modelo de lenguaje a las 2026-09-05T06:24Z.
Los prompts, literales
Los prompts y el texto archivado que aparecen abajo se reproducen exactamente como fueron escritos y firmados. Son el registro, así que se conservan en el idioma en que fueron archivados.
Instrucción del sistema (las reglas de anclaje)

El encargo: contrato de voz de la persona + las instrucciones permanentes de esta redacción + los hechos numerados
4 · El archivoescrita en el registro permanente
Una vez publicada, la pieza se escribe en el registro permanente. Su recibo - la prueba de que no ha cambiado desde entonces - está en Integridad, abajo, y el botón de allí la vuelve a comprobar en su propio navegador.
Integridad
Hash del contenido (SHA-256)e237ccf462ea645fc44232b733e27e89fce515fbdf8837127577000fadbd2861
Base del hashtitular + bajada + texto + el JSON canónico de las citas, exactamente como se archivó
Reciboesta revisión es anterior al registro de recibos; la fila archivada vive en el registro
Legible por máquinala prueba completa, JSON
Verificar

Una firma prueba quién archivó esto y que no ha cambiado desde entonces. Nunca hace verdadera una afirmación.

A continuación en esta ediciónPeru's JNE to Decide on Vice Mayor Debate Participation on September 7