Cyber-Attacken auf GitLab, ConnectWise ScreenConnect und JFrog Artifactory
2026-09-14
La agencia de seguridad informática de Estados Unidos, CISA, emitió una alerta sobre ataques que aprovechan vulnerabilidades conocidas en diversos programas. Entre los afectados se encuentra GitLab, donde se detectó un fallo de tipo 'path traversal' (un error que permite acceder a rutas de archivos no permitidas) en las versiones Community y Enterprise Edition. Este fallo, identificado como CVE-2026-85706 con una puntuación de riesgo de 10.0 (crítico), permite que usuarios sin autenticación lean archivos confidenciales del servidor, como claves y archivos de configuración. Los clientes de la nube ya están protegidos, pero quienes tengan sus propios servidores instalados deben actualizar a las versiones 19.3.2, 19.2.6 o 19.1.8 de inmediato.
Por otro lado, se reportan ataques contra JFrog Artifactory, un gestor de paquetes. Se identificó el fallo CVE-2026-42016 (riesgo alto, 8.8), que permite escalar privilegios debido a una validación insuficiente de tokens, y el CVE-2026-42018 (riesgo alto, 7.5), que expone recursos a usuarios no autorizados. Para corregir esto, se recomienda usar la versión 7.133.11 o superior en entornos autogestionados.
Finalmente, la herramienta de control remoto ScreenConnect de ConnectWise presenta una vulnerabilidad crítica (CVE-2026-84869, puntuación 9.9). Durante una sesión de soporte remoto activa, un atacante podría transferir y ejecutar archivos en el equipo sin autorización. Se han observado actividades con comportamiento de gusano (que se propagan solos) relacionadas con este fallo. Es urgente actualizar a la versión 26.6.5 o una más reciente. También se reportan ataques contra Cisco Secure Firewall Management Center, para los cuales ya existen actualizaciones disponibles.
Qué significa para una pyme colombiana y cucuteña: Si usted utiliza herramientas para soporte remoto o gestiona su propio servidor de archivos o código, actúe de inmediato. Primero, verifique si usa ConnectWise ScreenConnect; si es así, actualice a la versión 26.6.5 o superior para evitar que un atacante tome el control de su equipo durante una sesión de soporte. Segundo, si su empresa tiene instalado GitLab o JFrog Artifactory en sus propias oficinas (no en la nube), pida a su técnico que aplique los parches de seguridad mencionados hoy mismo para evitar el robo de contraseñas y archivos confidenciales.