Navegación

Cisco confirma que la vulnerabilidad CVE-2026-20079 en Secure FMC está siendo explotada en ataques.

fuente: https://www.bleepingcomputer.com/news/security/cisco-confirms-cve-2026-20079-secure-fmc-flaw-exploited-in-attacks/

Cisco ha confirmado que una vulnerabilidad de omisión de autenticación de gravedad máxima, identificada como CVE-2026-20079, presente en su software Secure Firewall Management Center (FMC), está siendo explotada activamente en ataques.

La vulnerabilidad tiene una puntuación CVSS máxima de 10,0 y permite a atacantes remotos no autenticados eludir la autenticación y ejecutar scripts y comandos con privilegios de root en los dispositivos vulnerables.

"En agosto de 2026, el Cisco PSIRT tuvo conocimiento de la explotación activa de esta vulnerabilidad", indicó Cisco el miércoles al actualizar su boletín de seguridad sobre la CVE-2026-20079.

Cisco no reveló cuándo comenzaron los ataques, quién estaba detrás de ellos ni qué actividades posteriores a la explotación se observaron.

Cisco informó inicialmente sobre la CVE-2026-20079 en marzo; en aquel momento, la compañía afirmó no tener pruebas de que la vulnerabilidad estuviera siendo explotada en ataques.

El fallo se debe a un proceso del sistema creado incorrectamente durante el arranque y puede explotarse enviando solicitudes HTTP especialmente manipuladas a la interfaz web de un dispositivo afectado.

Un ataque exitoso puede permitir a un atacante no autenticado ejecutar scripts y comandos en el dispositivo con privilegios de root.

Últimas noticias

28 DE JULIO, 2026

Más de 24.000 BMC de servidores expuestos filtran el hash de contraseñas a través de una vulnerabilidad de décadas de antigüedad.

Más de 24.000 servidores expuestos a internet están filtrando hashes de contraseñas de autenticación debido a una vulnerabilidad de hace 20 años en su interfaz...

Leer artículo
28 DE JULIO, 2026

Dysphoria IoT Botnet agrega blockchain C2 y relés de víctimas después de la interrupción de JackSkid

Dysphoria, una línea de botnets de Internet de las Cosas (IoT) rastreada por CNCERT y XLab, ha adoptado servicios de nombre basados en blockchain y retransmisio...

Leer artículo
28 DE JULIO, 2026

El CEO de OpenAI, Sam Altman, afirma que AI ha alcanzado la singularidad, donde los sistemas mejoran por sí mismos.

El CEO de OpenAI, Sam Altman, ha declarado que la inteligencia artificial ha entrado en la singularidad largamente teorizada, una etapa fundamental en la que lo...

Leer artículo