Noticias de Ciberseguridad

Detalle de la noticia

Vulnerabilidad

Cisco confirma que la vulnerabilidad CVE-2026-20079 de Secure FMC ha sido utilizada en ataques

Fuente: BleepingComputer Publicado: 09/09/2026 · 21:40 UTC

También cubierto por: The Hacker News

Compartir:
Vulnerabilidad Cisco confirma que la vulnerabilidad CVE-2026-20079 de Secure FMC ha sido utilizada en ataques
Imagen: BleepingComputer

Cisco ha confirmado que una vulnerabilidad de omisión de autenticación de máxima gravedad, identificada como CVE-2026-20079 y presente en su software Secure Firewall Management Center (FMC), está siendo explotada activamente en ataques. Este fallo permite que atacantes remotos que no estén autenticados envíen solicitudes HTTP manipuladas a la interfaz web para ejecutar comandos y scripts con privilegios de root. La compañía informó que tuvo conocimiento de esta explotación activa en agosto, aunque previamente había revelado el problema sin evidencias de ataques en curso.

Los productos afectados son el software Cisco Secure FMC y Cisco Security Cloud Control Firewall Management, habiendo sido parcheada la versión alojada en la nube, mientras que para los demás casos se recomienda actualizar al software más reciente ya que no existen soluciones temporales alternativas. Por su parte, la Agencia de Ciberseguridad y Seguridad de Infraestructura de Estados Unidos (CISA) añadió el fallo a su catálogo de vulnerabilidades explotadas conocidas y exigió a las agencias federales proteger sus sistemas. Asimismo, indicios y registros previos sugieren que la vulnerabilidad podría haber sido explotada desde julio, estando posiblemente relacionada con otra falla de credenciales estáticas que también recibió correcciones y alertas conjuntas.

Cisco advirtió a los administradores que la instalación de los parches previene futuras explotaciones pero no limpia los equipos que ya han sido comprometidos previamente, recomendando que se contacte con el centro de asistencia técnica en caso de encontrar indicadores de compromiso. El artículo original no aporta más detalle sobre las métricas de prevención posteriores al acceso inicial mencionadas al final del texto.

Resumen generado con IA (Gemini) a partir del artículo original. No es una cita textual — consultá la fuente para el texto exacto.