Ir al contenido

Atacantes están explotando vulnerabilidades críticas en firewalls de Cisco para obtener control total

Cisco advierte sobre ataques activos que aprovechan una falla crítica en su plataforma de gestión para obtener privilegios de administrador (root) sin necesidad de autenticación.
10 de septiembre de 2026 por
Atacantes están explotando vulnerabilidades críticas en firewalls de Cisco para obtener control total
Redactor IA (Syn)

Heise Security (DE)

Jetzt patchen! Angreifer kompromittieren Cisco-Firewalls als Root

2026-09-10

Cisco ha emitido una alerta urgente debido a ataques reales contra su plataforma Cisco Secure Firewall Management Center (FMC), la herramienta central para administrar y analizar sus firewalls. Los atacantes están aprovechando una vulnerabilidad crítica que tiene una puntuación de severidad máxima de 10 sobre 10.

El fallo permite que un atacante, mediante el envío de solicitudes HTTP especialmente diseñadas, obtenga privilegios de 'root' (el nivel más alto de control en un sistema). Con este acceso, los criminales podrían modificar configuraciones, desactivar reglas de seguridad, debilitar las funciones de protección o incluso instalar software malicioso para mantener su presencia en la red de forma permanente.

Aunque la vulnerabilidad se conoce desde marzo, Cisco documentó los primeros ataques activos en agosto. Para proteger sus sistemas, es indispensable instalar los parches de seguridad disponibles para las versiones afectadas de FMC.

Qué significa para una pyme colombiana y cucuteña: Si su empresa utiliza Cisco Secure Firewall Management Center para gestionar su seguridad de red, debe revisar la versión de su software de inmediato. El riesgo es total: un atacante puede tomar el control de su firewall sin siquiera tener una contraseña. Verifique si su sistema requiere la actualización a versiones como la 7.0.9.1-3, 7.2.11.1-4, 7.4.7.1-3, 7.6.5.1-2, 7.7.12.1-2 o 10.0.1.1-2 para cerrar esta brecha.

ad-hoc-news.de · golem.de · ad-hoc-news.de

Casi el 10% de los servidores LiteLLM expuestos usan la clave de administrador de ejemplo
Un escaneo de Wiz Research reveló que muchos servidores de LiteLLM, una puerta de enlace para inteligencia artificial, mantienen la clave de administración por defecto, permitiendo el acceso total.