Navegación

Cisco advierte sobre una nueva vulnerabilidad de día cero en SD-WAN explotada en ataques.

fuente: https://www.bleepingcomputer.com/news/security/cisco-warns-of-new-sd-wan-authentication-bypass-zero-day-exploited-in-attacks/

Cisco publicó actualizaciones de seguridad para solucionar una vulnerabilidad crítica de día cero en Catalyst SD-WAN Manager (identificada como CVE-2026-76504) que los atacantes están explotando activamente para obtener privilegios de administrador.

Anteriormente conocido como SD-WAN vManage, Catalyst SD-WAN Manager es un software de gestión de red que permite a los administradores supervisar y gestionar hasta 6000 dispositivos SD-WAN desde un único panel de control.

"En septiembre de 2026, el equipo de respuesta a incidentes de seguridad informática (PSIRT) de Cisco tuvo conocimiento de la explotación activa de esta vulnerabilidad", advirtió la compañía el miércoles. "Cisco recomienda encarecidamente a sus clientes que actualicen a una versión de software corregida para solucionar esta vulnerabilidad".

La vulnerabilidad CVE-2026-76504 afecta a todas las implementaciones, independientemente de la configuración del sistema, se encontró en la gestión de autenticación basada en sesiones de API y permite a atacantes no autenticados acceder de forma remota a los sistemas vulnerables con privilegios de administrador.

Esta vulnerabilidad se debe a un manejo incorrecto de la codificación URI en una solicitud HTTP, lo que permite que la solicitud eluda una regla de autenticación destinada a restringir el acceso a un punto final de API específico, añadió Cisco.

Un atacante podría explotar esta vulnerabilidad enviando una solicitud HTTP manipulada a la API del sistema afectado.

Si bien la compañía no compartió más detalles sobre los ataques que explotan la vulnerabilidad CVE-2026-76504, sí compartió indicadores de compromiso (IOC) que alertan a los administradores de que los ciberdelincuentes están utilizando %6a como el carácter "j" codificado en URI en solicitudes maliciosas.

Últimas noticias

27 DE JULIO, 2026

La UE afirma que TikTok infringe las normas de la DSA sobre la protección de la privacidad de los menores.

La UE ha formulado una grave acusación contra TikTok. Según las conclusiones preliminares publicadas la semana pasada, la plataforma no protege la privacidad de...

Leer artículo →
27 DE JULIO, 2026

Panorama de las ciberamenazas en Irán: espionaje y acceso encubierto

Los ciberdelincuentes iraníes operan con una discreción mucho mayor de lo que se suele creer. En lugar de ejecutar ataques disruptivos inmediatos y de gran repe...

Leer artículo →
27 DE JULIO, 2026

Los chats compartidos de Claude AI aparecieron en Google debido a un error de configuración.

Durante el fin de semana, los usuarios notaron algo inquietante. Las conversaciones compartidas de Claude AI aparecían en los resultados de búsqueda de Google....

Leer artículo →