Cisco advierte a sus clientes de un segundo fallo de «día cero» que se está explotando activamente en tan solo dos días
Cisco ha comunicado la existencia de una nueva vulnerabilidad de día cero que ya está siendo aprovechada en ataques reales, afectando a un producto diferente al reportado el día anterior. Este fallo reciente, identificado con la máxima gravedad, se localiza en una interfaz de programación de aplicaciones de Cisco Identity Services Engine y posibilita que un atacante remoto eluda la autenticación para apoderarse por completo del equipo vulnerable.
La compañía descubrió este problema a raíz de un caso de soporte técnico y aconseja urgentemente a los usuarios que actualicen el software con los parches disponibles y sigan las recomendaciones oficiales. Por su parte, la Agencia de Ciberseguridad e Infraestructura de Estados Unidos incorporó este defecto a su catálogo de vulnerabilidades explotadas conocidas poco después de que se hiciera público.
Debido a que este fallo otorga acceso total al dispositivo, un atacante tiene la capacidad de alterar las políticas de red, robar credenciales guardadas, borrar registros de actividad y propagarse a cualquier segmento de la red que administre el sistema afectado. Los investigadores aún no han vinculado estos ataques a ningún grupo de actores maliciosos específico, y la empresa aclaró que este problema no guarda relación técnica con el otro fallo de día cero divulgado dos días antes en otro producto, a pesar de contar con identificadores consecutivos.