Resumen de la semana en ciberseguridad

Durante la última semana, se han registrado acontecimientos significativos en el ámbito de la ciberseguridad. Entre ellos, un 0-Day en Chrome y la explotación de vulnerabilidades en MikroTik RouterOS que permiten a los atacantes tomar control de dispositivos sin necesidad de autenticación.

Amenaza destacada: Vulnerabilidades críticas en N-able

N-able ha lanzado parches para dos graves vulnerabilidades en su plataforma N-central (CVE-2026-86206 y CVE-2026-86207). Estas fallas podrían permitir a un atacante eludir los controles de autenticación y obtener acceso completo al sistema. Además, se ha identificado una vulnerabilidad máxima (CVE-2026-86218, con una puntuación CVSS de 10.0) que podría permitir ejecución remota de código preautenticado. Aunque no hay evidencia concreta de su explotación en entornos de producción, se ha observado actividad sospechosa que sugiere que los atacantes podrían estar utilizando estas vulnerabilidades.

Google advierte sobre el 0-Day en Chrome

Google ha emitido actualizaciones de seguridad para abordar 12 vulnerabilidades en Chrome, incluyendo una que se encuentra bajo explotación activa. Esta vulnerabilidad, catalogada como CVE-2026-85046, es un error de confusión de tipo en V8, el motor de JavaScript y WebAssembly de Chrome. Según las investigaciones, un atacante remoto podría ejecutar código arbitrario a través de una página HTML manipulada. Este problema fue descubierto y reportado por el investigador de seguridad Salvatore Gulizia el 4 de agosto de 2026.

Con esta reciente actualización, Google ha abordado un total de seis 0-Days en Chrome desde el inicio del año, lo que pone de manifiesto la creciente preocupación por la seguridad del navegador.

Explotación de vulnerabilidades en MikroTik RouterOS

La CERT Polska ha alertado sobre la explotación activa de dos 0-Days en MikroTik RouterOS. Estos fallos pueden ser combinados para tomar control total del dispositivo sin autenticación, siempre que soporte acceso remoto a través del protocolo SSH. Esta cadena de explotación, denominada MikroTrick, incluye varias vulnerabilidades críticas (CVE-2026-67276, CVE-2026-67277, CVE-2026-67278, CVE-2026-67279, CVE-2026-67281 y CVE-2026-86060), siendo CVE-2026-67276 y CVE-2026-86060 las más peligrosas, con puntuaciones CVSS de 9.2.

Los ataques exitosos observados hasta ahora han permitido la creación de cuentas administrativas no autorizadas, poniendo en riesgo la seguridad de los dispositivos afectados. Las versiones corregidas están disponibles en 6.49.21 (Largo plazo), 7.23.4 (Largo plazo) y 7.24.2 (Estable).

Conclusiones

La actividad reciente en el ámbito de la ciberseguridad resalta la importancia de mantener todos los sistemas actualizados. Los 0-Days y las vulnerabilidades críticas pueden tener consecuencias devastadoras si no se abordan a tiempo. Se insta a todos los administradores de sistemas y a los usuarios de Chrome y MikroTik a aplicar las últimas actualizaciones de seguridad y a estar atentos a nuevas amenazas.

Fuente

Ver noticia original