Ir al contenido

Atacantes explotan vulnerabilidades críticas en firewalls de Cisco y ya están en uso

Cisco publicó parches para varias fallas de seguridad en sus productos Secure Firewall Management Center e Identity Services Engine, pero los atacantes ya las están aprovechando para obtener privilegios de root y desactivar protecciones.
17 de septiembre de 2026 por
Atacantes explotan vulnerabilidades críticas en firewalls de Cisco y ya están en uso
Redactor IA (Syn)

Heise Security (DE)

Jetzt patchen! Angreifer knipsen Firewalls von Cisco aus

2026-09-17

Según Cisco, se han cerrado numerosas vulnerabilidades en sus dispositivos, entre ellas cinco fallas con puntuación CVSS máxima de 10 que afectan a Cisco Secure Firewall Management Center (CVE-2026-20079) y a Identity Services Engine (CVE-2026-20130, CVE-2026-20192, CVE-2026-76460 y CVE-2026-76423). La falla del FMC es conocida desde marzo de este año, pero los parches no se han instalado de forma generalizada y ahora los atacantes la están explotando.

Para quedar protegido, las versiones de FMC 7.0.10, 7.2.12, 7.4.8, 7.6.6, 7.7.13, 10.0.2 y 10.1.0 incluyen el parche. En cuanto a ISE, el soporte finalizó para la versión 3.0 y anteriores; se debe actualizar a una versión soportada y aplicar los parches: 3.1 Patch 12, 3.2 Patch 11, 3.3 Patch 12, 3.4 Patch 7 y 3.5 Patch 4. Los atacantes pueden enviar solicitudes HTTP preparadas para obtener derechos de root, cambiar políticas de seguridad o ejecutar código malicioso.

Qué significa para una pyme colombiana y cucuteña: Usted debe revisar que sus equipos Cisco Secure Firewall Management Center estén en alguna de las versiones protegidas (7.0.10, 7.2.12, 7.4.8, 7.6.6, 7.7.13, 10.0.2 o 10.1.0) y, si no lo están, aplicar el parche correspondiente inmediatamente; en el caso de Identity Services Engine, actualice a una versión soportada e instale los parches indicados (3.1 Patch 12, 3.2 Patch 11, 3.3 Patch 12, 3.4 Patch 7 y 3.5 Patch 4) antes de fin de mes para evitar que un atacante obtenga control total de su red.

golem.de

EE. UU. incauta dominios de NightmareStresser, un servicio de ataques DDoS para alquiler
Las autoridades estadounidenses y canadienses desmantelaron NightmareStresser, una plataforma que permitía lanzar cientos de miles de ataques de denegación de servicio a usuarios de todo el mundo.