MikroTik cerraba ese puerto de fábrica: la vulnerabilidad es suya, la excepción es tuya
CERT Polska publicó el 5 de septiembre seis vulnerabilidades en RouterOS; dos encadenadas dan control total de un MikroTik sin autenticarse, y Shadowserver contó 122.500 equipos con SSH accesible desde internet. El aviso del propio fabricante dice que su configuración de fábrica bloquea ese puerto. Lo que hay que mirar, entonces, no es el CVE: es quién abrió la excepción, cuándo, y por qué nadie le puso fecha de caducidad.