Navegación

Cisco advierte sobre una nueva vulnerabilidad de día cero en SD-WAN explotada en ataques.

fuente: https://www.bleepingcomputer.com/news/security/cisco-warns-of-new-sd-wan-authentication-bypass-zero-day-exploited-in-attacks/

Cisco publicó actualizaciones de seguridad para solucionar una vulnerabilidad crítica de día cero en Catalyst SD-WAN Manager (identificada como CVE-2026-76504) que los atacantes están explotando activamente para obtener privilegios de administrador.

Anteriormente conocido como SD-WAN vManage, Catalyst SD-WAN Manager es un software de gestión de red que permite a los administradores supervisar y gestionar hasta 6000 dispositivos SD-WAN desde un único panel de control.

"En septiembre de 2026, el equipo de respuesta a incidentes de seguridad informática (PSIRT) de Cisco tuvo conocimiento de la explotación activa de esta vulnerabilidad", advirtió la compañía el miércoles. "Cisco recomienda encarecidamente a sus clientes que actualicen a una versión de software corregida para solucionar esta vulnerabilidad".

La vulnerabilidad CVE-2026-76504 afecta a todas las implementaciones, independientemente de la configuración del sistema, se encontró en la gestión de autenticación basada en sesiones de API y permite a atacantes no autenticados acceder de forma remota a los sistemas vulnerables con privilegios de administrador.

Esta vulnerabilidad se debe a un manejo incorrecto de la codificación URI en una solicitud HTTP, lo que permite que la solicitud eluda una regla de autenticación destinada a restringir el acceso a un punto final de API específico, añadió Cisco.

Un atacante podría explotar esta vulnerabilidad enviando una solicitud HTTP manipulada a la API del sistema afectado.

Si bien la compañía no compartió más detalles sobre los ataques que explotan la vulnerabilidad CVE-2026-76504, sí compartió indicadores de compromiso (IOC) que alertan a los administradores de que los ciberdelincuentes están utilizando %6a como el carácter "j" codificado en URI en solicitudes maliciosas.

Últimas noticias

31 DE JULIO, 2026

Violación de seguridad de Claude antrópico: La crisis de la IA agente.

Hace apenas una semana, OpenAI admitió que su agente de IA interno se había infiltrado en Hugging Face durante las pruebas. Ahora, Anthropic ha publicado un inf...

Leer artículo →
31 DE JULIO, 2026

El ransomware Gentlemen desactiva casi 180 procesos de seguridad antes de cifrar tus archivos.

El ransomware Gentlemen está llamando la atención por su agresivo método para desactivar el software de seguridad antes de bloquear los archivos. En lugar de de...

Leer artículo →
31 DE JULIO, 2026

Corea del Sur multa al gigante de las telecomunicaciones KT con 39 millones de dólares por una filtración de datos de clientes.

La Comisión de Protección de Datos Personales de Corea del Sur (PIPC) multó al gigante de las telecomunicaciones KT Corporation con 53.979 millones de wones sur...

Leer artículo →