2026-09-23
Varias agencias de seguridad informática, incluyendo la CISA de Estados Unidos, han detectado ataques activos aprovechando vulnerabilidades críticas en productos de infraestructura tecnológica. Los fallos afectan principalmente a F5 BIG-IP APM, Check Point Security Gateway y Management, y al Arista VeloCloud Orchestrator (VCO) en entornos locales.
En el caso de Check Point, se reportan dos fallos de alta gravedad. El primero (CVE-2026-85102) permite la ejecución de código de ataque en el Security Gateway sin necesidad de autenticación; los ataques se han observado desde el 12 de septiembre. El segundo es un fallo de 'día cero' (CVE-2026-93616) en su servicio web de gestión, que permite a atacantes ejecutar scripts y cargar clases de Java de forma no autorizada.
Por su parte, F5 advierte sobre una vulnerabilidad en su componente BIG-IP APM (CVE-2026-94127). Si este equipo funciona como un servidor de autorización OAuth con políticas de acceso configuradas, un atacante podría ejecutar código malicioso mediante tráfico diseñado para tal fin. El fabricante ya ha proporcionado indicadores de compromiso (IOC) para que los administradores verifiquen si sus sistemas han sido vulnerados.
Finalmente, Arista reporta una vulnerabilidad crítica en su Orchestrator VeloCloud (CVE-2026-93952) con una puntuación de riesgo de 10.0. Este fallo permite a atacantes que tengan acceso a la interfaz web (sin requerir credenciales) ejecutar funciones internas privilegiadas. Se recomienda actualizar a las versiones seguras VCO 5.2.3.16 o 6.4.2.8.
Qué significa para una pyme colombiana y cucuteña: Si su empresa utiliza equipos de red o seguridad de estas marcas (F5, Check Point o Arista) para gestionar su conexión a internet o sus accesos remotos, debe revisar las versiones de su software de inmediato. No espere a que su red se detenga; instale los parches o actualizaciones que los fabricantes ya liberaron para evitar que un atacante tome el control de su infraestructura sin necesidad de conocer sus contraseñas.