Jetzt patchen! Angreifer knipsen Firewalls von Cisco aus
2026-09-17
Según Cisco, se han cerrado numerosas vulnerabilidades en sus dispositivos, entre ellas cinco fallas con puntuación CVSS máxima de 10 que afectan a Cisco Secure Firewall Management Center (CVE-2026-20079) y a Identity Services Engine (CVE-2026-20130, CVE-2026-20192, CVE-2026-76460 y CVE-2026-76423). La falla del FMC es conocida desde marzo de este año, pero los parches no se han instalado de forma generalizada y ahora los atacantes la están explotando.
Para quedar protegido, las versiones de FMC 7.0.10, 7.2.12, 7.4.8, 7.6.6, 7.7.13, 10.0.2 y 10.1.0 incluyen el parche. En cuanto a ISE, el soporte finalizó para la versión 3.0 y anteriores; se debe actualizar a una versión soportada y aplicar los parches: 3.1 Patch 12, 3.2 Patch 11, 3.3 Patch 12, 3.4 Patch 7 y 3.5 Patch 4. Los atacantes pueden enviar solicitudes HTTP preparadas para obtener derechos de root, cambiar políticas de seguridad o ejecutar código malicioso.
Qué significa para una pyme colombiana y cucuteña: Usted debe revisar que sus equipos Cisco Secure Firewall Management Center estén en alguna de las versiones protegidas (7.0.10, 7.2.12, 7.4.8, 7.6.6, 7.7.13, 10.0.2 o 10.1.0) y, si no lo están, aplicar el parche correspondiente inmediatamente; en el caso de Identity Services Engine, actualice a una versión soportada e instale los parches indicados (3.1 Patch 12, 3.2 Patch 11, 3.3 Patch 12, 3.4 Patch 7 y 3.5 Patch 4) antes de fin de mes para evitar que un atacante obtenga control total de su red.