Ir al contenido

Cisco lanza parche urgente para vulnerabilidad de día cero en sus equipos de seguridad de correo

Se ha detectado un fallo crítico (CVE-2026-76461) que permite a atacantes tomar el control total de los equipos Cisco Secure Email Gateway mediante correos maliciosos.
15 de septiembre de 2026 por
Cisco lanza parche urgente para vulnerabilidad de día cero en sus equipos de seguridad de correo
Redactor IA (Syn)

Help Net Security

Cisco patches actively exploited email gateway zero-day (CVE-2026-76461)

2026-09-15

Cisco confirmó que atacantes están aprovechando de forma activa una vulnerabilidad de día cero (un fallo descubierto y explotado antes de que existiera un parche) de tipo inyección SQL en sus dispositivos Secure Email Gateway. Este fallo, identificado como CVE-2026-76461, permite a un atacante remoto y sin necesidad de contraseñas ejecutar comandos con privilegios de 'root' (el nivel máximo de control) en el sistema operativo del equipo.

El problema radica en cómo el software AsyncOS procesa los correos electrónicos. Un atacante puede enviar un mensaje diseñado específicamente con instrucciones SQL maliciosas para vulnerar el dispositivo. La falla afecta tanto a las versiones físicas como virtuales de los equipos, incluyendo las versiones de software 15.5, 16.0 y 16.5 o anteriores.

Debido a la gravedad, la agencia de ciberseguridad de Estados Unidos (CISA) incluyó este fallo en su catálogo de vulnerabilidades explotadas y ordenó a sus agencias federales repararlo antes del 17 de septiembre. Cisco ya actualizó sus servicios en la nube, pero para los clientes con equipos físicos o virtuales, es indispensable realizar la actualización manual.

Cisco recomienda a los administradores actualizar sus sistemas a las versiones 15.5.5-014, 16.0.4-302 o, preferiblemente, a la 16.5.0-780. Además, advierten que, como los atacantes pueden obtener control total, podrían borrar los registros (logs) para ocultar su rastro, por lo que sugieren revisar también los registros de red y de los firewalls para detectar subidas o bajadas de datos sospechosas.

Qué significa para una pyme colombiana y cucuteña: Si su empresa utiliza equipos Cisco Secure Email Gateway para filtrar el correo, debe actualizar el software de inmediato a la versión 16.5.0-780 para evitar que un atacante tome el control total de su servidor. No se limite a revisar el equipo de correo; pida a su técnico que verifique los registros de su firewall buscando conexiones extrañas hacia direcciones IP externas, ya que los atacantes podrían haber borrado las huellas en el equipo principal.

bleepingcomputer.com · cybersecuritynews.com · securityweek.com · securityaffairs.com

Microsoft lanza actualización de emergencia para corregir fallos en Escritorio Remoto y máquinas virtuales de Windows 11
Tras los errores causados por el parche de seguridad de septiembre, Microsoft publica el parche KB5129194 (o KB5129195 según la fuente) para reparar fallos críticos en servicios de conexión remota y audio.