2026-09-17
Cisco ha publicado parches de emergencia para Identity Services Engine (ISE) y ISE Passive Identity Connector (ISE-PIC) debido al CVE-2026-76460, un fallo de día cero con una puntuación de severidad máxima de 10.0. La empresa confirmó que este error ya se está usando en ataques reales.
La vulnerabilidad ocurre en un control de autenticación insuficiente en un punto de acceso de la API (la interfaz que permite la comunicación entre sistemas). Esto permite que un atacante remoto entre al sistema sin necesidad de usuario o contraseña, eluda la administración web y, en casos avanzados, ejecute comandos con privilegios de root, que es el nivel más alto de control sobre un equipo, permitiéndole borrar huellas o manipular la plataforma.
No existen soluciones alternativas para mitigar este riesgo; la única forma de protegerse es instalando las versiones corregidas. Cisco ya lanzó parches para las ramas 3.1 Patch 12, 3.2 Patch 11, 3.3 Patch 12, 3.4 Patch 7 y 3.5 Patch 4. Quienes usen la versión 3.0 deben migrar urgentemente, ya que esa versión ya no recibe soporte.
Como medida de contención, se recomienda revisar los archivos de registro (logs) llamados 'ise-kong access.log' y los 'access.log' de cada nodo para buscar nombres de usuario sospechosos. Si se encuentran indicios de que el sistema fue vulnerado, la recomendación es reinstalar los nodos afectados y restaurar la configuración desde una copia de seguridad limpia.
Qué significa para una pyme colombiana y cucuteña: Si su empresa utiliza Cisco ISE para controlar quién se conecta a su red, debe actualizarlo de inmediato a las versiones mencionadas (3.1 Patch 12, 3.2 Patch 11, 3.3 Patch 12, 3.4 Patch 7 o 3.5 Patch 4). Si usa la versión 3.0, no podrá parcharla y debe cambiar de versión hoy mismo. Revise sus registros de acceso buscando usuarios desconocidos; si nota actividad extraña, no intente solo limpiar el equipo, lo más seguro es reinstalar el sistema desde una copia de seguridad previa al ataque.