Navegación

CISA agrega a KEV una vulnerabilidad de omisión de autenticación de Cisco Catalyst SD-WAN Manager.

fuente: https://thehackernews.com/2026/10/cisa-adds-exploited-cisco-catalyst-sd.html

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) añadió el miércoles una vulnerabilidad crítica de omisión de autenticación que afecta a Cisco Catalyst SD-WAN Manager a su lista de Vulnerabilidades Explotadas Conocidas (KEV), tras informes de explotación activa.

La vulnerabilidad, identificada como CVE-2026-76504 (puntuación CVSS: 9.8), podría permitir que un atacante remoto no autenticado acceda a un sistema afectado con los privilegios del administrador.

"Cisco Catalyst SD-WAN Manager contiene una vulnerabilidad de codificación hexadecimal que podría permitir que un atacante remoto no autenticado acceda a un sistema afectado con los privilegios del administrador debido a un manejo incorrecto de la codificación URI en una solicitud HTTP", declaró CISA.

Una explotación exitosa podría permitir que un atacante eluda la autenticación enviando una solicitud HTTP manipulada a la API del sistema afectado y obtenga acceso a la API como administrador.

Este desarrollo se produce después de que Cisco anunciara que tuvo conocimiento de la explotación activa de la vulnerabilidad CVE-2026-76504 en septiembre de 2026. El fabricante de equipos de red ha puesto a disposición indicadores de compromiso (IoC) que los clientes pueden usar para comprobar si sus entornos se han visto afectados:

Auditar el archivo "/var/log/nms/containers/service-proxy/serviceproxy-access.log" en busca de entradas relacionadas con j_security_check procedentes de direcciones IP desconocidas o no autorizadas.

Auditar el archivo "/var/log/nms/vmanage-server.log" en busca de entradas relacionadas con j_security_check procedentes de direcciones IP desconocidas o no autorizadas, específicamente aquellas llamadas realizadas a usuarios cuyos nombres comiencen con "viptela-reserved-".

Cisco no ha proporcionado detalles sobre la actividad de explotación, quién está detrás de ella, cuántas organizaciones se han visto comprometidas hasta la fecha ni cuándo se produjo el primer caso de explotación de la vulnerabilidad CVE-2026-76504. Las agencias del Poder Ejecutivo Civil Federal (FCEB, por sus siglas en inglés) tienen hasta el 3 de octubre de 2026 para aplicar las correcciones.

Últimas noticias

18 DE SEPTIEMBRE, 2026

Ataque MikroTrick da control total de routers MikroTik sin inicio de sesión.

Los propietarios de routers MikroTik se enfrentan a un problema de seguridad grave debido a una cadena de ataques denominada MikroTrick. Esta vulnerabilidad per...

Leer artículo →
18 DE SEPTIEMBRE, 2026

Windows 11 24H2 Home y Pro llegan al final de su soporte en octubre.

Microsoft recordó esta semana a los clientes que los dispositivos que ejecutan las ediciones Home y Pro de Windows 11 24H2 dejarán de recibir actualizaciones el...

Leer artículo →
18 DE SEPTIEMBRE, 2026

El malware para Android RatHat abusa de ADB para mantener el acceso a la shell tras la desinstalación.

Investigadores de ciberseguridad han identificado un nuevo malware para Android llamado RatHat, el cual se atribuye a actores de amenazas con sede en China y cu...

Leer artículo →