
MikroTik RouterOS
POR
CISA
FUENTE
All CISA Advisories
DATE
READ
4 min de lectura
La vulnerabilidad CVE-2026-14227 de RouterOS de MicroTik permite a un atacante con acceso a la API de bajo nivel obtener la clave privada de WireGuard del router en texto plano, lo que permite la completa imitación de …
Ver el resumen de CSAF La explotación exitosa de esta vulnerabilidad podría permitir a un atacante extraer la clave privada WireGuard del enrutador en texto plano utilizando solo el acceso de API con bajo nivel de privilegios, lo que permitiría la impersonación completa de la VPN y la decriptación de todo el tráfico asociado. Las siguientes versiones de MikroTik RouterOS están afectadas: RouterOS vers:all/* (CVE-2026-14227) CVSS Proveedor Equipment Vulnerabilities v3 4.9 MikroTik MikroTik RouterOS Insuficiente expiración de sesión Infraestructura crítica Sectores: Tecnología de la información Países/Áreas de implementación: Mundial Ubicación de la sede de la empresa: Letonia Vulnerabilidades Expandir todo + CVE-2026-14227 Una falla en la gestión de sesiones de la API en productos con la API de MikroTik RouterOS habilitada es vulnerable a una Insuficiente expiración de sesión. Esto podría permitir que las sesiones activas mantengan su conjunto de permisos anterior después de los tiempos de inactividad o los cambios en los grupos de usuarios. Como resultado, un usuario autenticado cuya autorización ha sido reducida puede seguir accediendo a la información. Ver detalles del CVE Productos afectados MikroTik RouterOS Proveedor: MikroTik Versión del producto: MikroTik RouterOS: vers:all/* Estado del producto: known_affected Remediaciones Recomendaciones de MikroTik para que los administradores se aseguren de que cuando se reducen los permisos de un usuario, el usuario afectado se cierre por completo para que pueda entrar en vigor la nueva política. Mitigación Para obtener más información, póngase en contacto con MikroTik (https://mikrotik.com/support). https://mikrotik.com/support Relevante CWE: CWE-613 Insuficiente expiración de sesión Métricas CVSS Versión Puntuación Puntuación de gravedad Base Vector de cadena 3.1 4.9 MEDIO CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N 4.0 6.9 MEDIO CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N Reconocimientos Andre Santos informó sobre esta vulnerabilidad a CISA Aviso legal y Términos de uso Este producto se proporciona en virtud de esta notificación (https://www.cisa.gov/notification) y esta política de privacidad y uso (https://www.cisa.gov/privacy-policy). Mejores prácticas CISA recomienda a los usuarios que tomen medidas defensivas para minimizar el riesgo de explotación de esta vulnerabilidad. Minimice la exposición de la red para todos los dispositivos y/o sistemas de control, asegurándose de que no sean accesibles desde Internet. Ubique las redes de control y los dispositivos remotos detrás de los firewalls e изолитеlos de las redes comerciales. Cuando sea necesario el acceso remoto, utilice métodos más seguros, como las Redes Privadas Virtuales (VPN), reconociendo que las VPN pueden tener vulnerabilidades y deben actualizarse a la versión más reciente disponible. También reconozca que una VPN solo es tan segura como los dispositivos conectados. CISA recuerda a las organizaciones que realicen un análisis de impacto y una evaluación de riesgos adecuados antes de implementar medidas defensivas. CISA también proporciona una sección de Mejores prácticas de seguridad para los sistemas de control en la página web de ICS en cisa.gov/ics. Varios productos de CISA que detallan las mejores prácticas de ciberseguridad están disponibles para su lectura y descarga, incluidos Improving Industrial Control Systems Cybersecurity with Defense-in-Depth Strategies. CISA anima a las organizaciones a implementar las estrategias de ciberseguridad recomendadas para una defensa proactiva de los activos de ICS. Se proporcionan orientación y mejores prácticas adicionales sobre la página web de ICS en cisa.gov/ics en el documento técnico, ICS-TIP-12-146-01B–Targeted Cyber Intrusion Detection and Mitigation Strategies. Las organizaciones que observen actividad maliciosa deben seguir los procedimientos internos establecidos e informar los hallazgos a CISA para el seguimiento y la correlación con otros incidentes. CISA también recomienda a los usuarios que tomen las siguientes medidas para protegerse de los ataques de ingeniería social: No haga clic en enlaces web ni abra archivos adjuntos en mensajes de correo electrónico no solicitados. Consulte Reconocimiento y Evitación de estafas de correo electrónico para obtener más información sobre cómo evitar las estafas de correo electrónico. Consulte Evitación de ataques de ingeniería social y phishing para obtener más información sobre los ataques de ingeniería social. No se ha informado a CISA sobre ninguna explotación pública específica que se haya dirigido a esta vulnerabilidad en este momento. Historial de revisiones Fecha de la primera publicación: 2026-07-30 Revisión Fecha Resumen 2026-07-30 1 Publicación inicial