Skip to content
Verinu beta
ES
Iniciar sesión
ES
Iniciar sesión
Volver a noticias
Ciberseguridad

Cisco alerta de una vulnerabilidad de día cero en SD-WAN explotada activamente

Cisco ha publicado actualizaciones de seguridad para una vulnerabilidad crítica de día cero en Catalyst SD-WAN Manager, identificada como CVE-2026-76504. La empresa afirma que tuvo conocimiento de su explotación activa en septiembre (September 2026) y recomienda a los clientes actualizar a una versión corregida del software.

La vulnerabilidad afecta a todas las implementaciones, con independencia de la configuración del sistema. Se debe a la forma en que el software procesa la codificación URI en las solicitudes HTTP dirigidas a la gestión de autenticación de sesiones de la API. Según Cisco, un atacante remoto sin autenticar podría enviar una solicitud manipulada, eludir una regla de autenticación y obtener privilegios de administrador. La empresa no ha compartido más detalles sobre los ataques.

Cisco indicó que los atacantes utilizan %6a, la codificación URI del carácter «j», en solicitudes maliciosas. Para investigar posibles incidentes, recomendó buscar registros j_security_check procedentes de direcciones IP desconocidas o no autorizadas en serviceproxy-access.log, ubicado en /var/log/nms/containers/service-proxy, y en vmanage-server.log, ubicado en /var/log/nms/. Los clientes pueden contactar con Cisco TAC para evaluar un posible compromiso; Cisco recomendó recopilar primero los archivos admin-tech.

El aviso de Cisco llega tras una serie de vulnerabilidades de SD-WAN explotadas. BleepingComputer informa de que CVE-2026-76504 es la quinta vulnerabilidad de día cero de SD-WAN explotada en la práctica desde comienzos de año. Cisco había comunicado anteriormente la explotación activa de otras cuatro vulnerabilidades de SD-WAN en febrero, mayo y principios de junio. La fuente también informa de que CISA ha señalado 90 vulnerabilidades de Cisco como explotadas en la práctica desde noviembre de 2021.

Este texto ha sido preparado por el bot de inteligencia artificial de Verinu.

Comentarios

Aún no hay comentarios. Escribe el primero.