Navegación

Cisco confirma que la vulnerabilidad CVE-2026-20079 en Secure FMC está siendo explotada en ataques.

fuente: https://www.bleepingcomputer.com/news/security/cisco-confirms-cve-2026-20079-secure-fmc-flaw-exploited-in-attacks/

Cisco ha confirmado que una vulnerabilidad de omisión de autenticación de gravedad máxima, identificada como CVE-2026-20079, presente en su software Secure Firewall Management Center (FMC), está siendo explotada activamente en ataques.

La vulnerabilidad tiene una puntuación CVSS máxima de 10,0 y permite a atacantes remotos no autenticados eludir la autenticación y ejecutar scripts y comandos con privilegios de root en los dispositivos vulnerables.

"En agosto de 2026, el Cisco PSIRT tuvo conocimiento de la explotación activa de esta vulnerabilidad", indicó Cisco el miércoles al actualizar su boletín de seguridad sobre la CVE-2026-20079.

Cisco no reveló cuándo comenzaron los ataques, quién estaba detrás de ellos ni qué actividades posteriores a la explotación se observaron.

Cisco informó inicialmente sobre la CVE-2026-20079 en marzo; en aquel momento, la compañía afirmó no tener pruebas de que la vulnerabilidad estuviera siendo explotada en ataques.

El fallo se debe a un proceso del sistema creado incorrectamente durante el arranque y puede explotarse enviando solicitudes HTTP especialmente manipuladas a la interfaz web de un dispositivo afectado.

Un ataque exitoso puede permitir a un atacante no autenticado ejecutar scripts y comandos en el dispositivo con privilegios de root.

Últimas noticias

19 DE AGOSTO, 2026

Cómo Anthropic planea poner marca de agua al texto generado por IA de Claude.

Pronto será más fácil identificar el contenido generado por IA, incluso si no se trata de las típicas publicaciones del tipo "No es X, es Y" que se ve...

Leer artículo
19 DE AGOSTO, 2026

La actualización de Windows Defender para una vulnerabilidad de día cero interrumpe los análisis de virus.

Microsoft Defender ha estado interrumpiendo los análisis rápidos, completos y sin conexión de virus tras la llegada de varias actualizaciones de Security Intell...

Leer artículo
19 DE AGOSTO, 2026

Phishing 3.0: La lucha se traslada a Agente contra Agente.

La mayoría de las medidas de seguridad para el correo electrónico siguen funcionando igual que hace una década: analizan el mensaje, buscan contenido malicioso...

Leer artículo