Noticias de Ciberseguridad

Detalle de la noticia

Vulnerabilidad

Cisco advierte a sus clientes de una vulnerabilidad de día cero que se está explotando activamente en las pasarelas de correo electrónico

Fuente: CyberScoop Publicado: 15/09/2026 · 15:44 UTC
Compartir:
Vulnerabilidad Cisco advierte a sus clientes de una vulnerabilidad de día cero que se está explotando activamente en las pasarelas de correo electrónico
Imagen: CyberScoop

Autoridades y expertos en seguridad han reportado que atacantes con orígenes y motivaciones aún no identificados están aprovechando una vulnerabilidad de día cero crítica en el Cisco Secure Email Gateway. Dicha falla permite que actores maliciosos remotos y sin autenticación ejecuten comandos con privilegios de root, lo que otorga el control absoluto del dispositivo afectado.

La compañía descubrió los ataques activos contra el software AsyncOS y, tras lanzar la respectiva advertencia y parche, indicó que varios clientes pudieron haber sido comprometidos antes de que se revelara el problema. Asimismo, se notificó de forma directa a los propietarios de dispositivos en la nube que presentaron indicios de posible intrusión para llevar a cabo labores de recuperación y mitigación.

La Agencia de Ciberseguridad e Infraestructura de Seguridad incorporó rápidamente este fallo a su catálogo de vulnerabilidades explotadas, mientras que los investigadores enfatizan la gravedad de la situación debido a la combinación de la falta de autenticación, la ejecución de comandos con privilegios máximos y la confirmación de ataques reales.

Los especialistas recomiendan a los usuarios actualizar los sistemas y buscar rastros de compromiso a la brevedad, advirtiendo que los atacantes podrían ocultar sus huellas y que el impacto suele ser más peligroso en implementaciones locales debido a la posibilidad de realizar movimientos laterales en la red interna.

Resumen generado con IA (Gemini) a partir del artículo original. No es una cita textual — consultá la fuente para el texto exacto.