Noticias de Ciberseguridad

Detalle de la noticia

Vulnerabilidad

Cisco advierte a sus clientes de un segundo fallo de «día cero» que se está explotando activamente en tan solo dos días

Fuente: CyberScoop Publicado: 17/09/2026 · 21:03 UTC
Compartir:
Vulnerabilidad Cisco advierte a sus clientes de un segundo fallo de «día cero» que se está explotando activamente en tan solo dos días
Imagen: CyberScoop

Cisco ha comunicado la existencia de una nueva vulnerabilidad de día cero que ya está siendo aprovechada en ataques reales, afectando a un producto diferente al reportado el día anterior. Este fallo reciente, identificado con la máxima gravedad, se localiza en una interfaz de programación de aplicaciones de Cisco Identity Services Engine y posibilita que un atacante remoto eluda la autenticación para apoderarse por completo del equipo vulnerable.

La compañía descubrió este problema a raíz de un caso de soporte técnico y aconseja urgentemente a los usuarios que actualicen el software con los parches disponibles y sigan las recomendaciones oficiales. Por su parte, la Agencia de Ciberseguridad e Infraestructura de Estados Unidos incorporó este defecto a su catálogo de vulnerabilidades explotadas conocidas poco después de que se hiciera público.

Debido a que este fallo otorga acceso total al dispositivo, un atacante tiene la capacidad de alterar las políticas de red, robar credenciales guardadas, borrar registros de actividad y propagarse a cualquier segmento de la red que administre el sistema afectado. Los investigadores aún no han vinculado estos ataques a ningún grupo de actores maliciosos específico, y la empresa aclaró que este problema no guarda relación técnica con el otro fallo de día cero divulgado dos días antes en otro producto, a pesar de contar con identificadores consecutivos.