Detalle de la noticia

Vulnerabilidad

Cisco warns of new SD-WAN zero-day exploited in attacks

Fuente: BleepingComputer Publicado: 30/09/2026 · 14:46 UTC

También cubierto por: The Hacker News

Compartir:
Vulnerabilidad Cisco warns of new SD-WAN zero-day exploited in attacks
Imagen: BleepingComputer

Cisco ha pu­bli­ca­do ac­tua­li­za­cio­nes de se­gu­ri­dad con el fin de co­rre­gir una vul­ne­ra­bi­li­dad crí­ti­ca de día cero en Ca­talyst SD-WAN Ma­na­ger, pre­via­men­te co­no­ci­do como SD-WAN vMa­na­ge. Este fallo, re­gis­tra­do bajo el iden­ti­fi­ca­dor men­cio­na­do en el re­por­te, está sien­do apro­ve­cha­do ac­ti­va­men­te por ata­can­tes para ob­te­ner pri­vi­le­gios de ad­mi­nis­tra­dor de forma re­mo­ta y sin ne­ce­si­dad de au­ten­ti­ca­ción, afec­tan­do a todas las im­ple­men­ta­cio­nes sin im­por­tar su con­fi­gu­ra­ción.

El pro­ble­ma ra­di­ca en una ges­tión in­co­rrec­ta de la co­di­fi­ca­ción URI den­tro de las so­li­ci­tu­des HTTP, lo que per­mi­te sor­tear las re­glas de au­ten­ti­ca­ción di­se­ña­das para pro­te­ger un ex­tre­mo de la API es­pe­cí­fi­co. Aun­que la com­pa­ñía no re­ve­ló más in­for­ma­ción sobre las ofen­si­vas, pro­por­cio­nó in­di­ca­do­res de com­pro­mi­so para ayu­dar a los ad­mi­nis­tra­do­res a iden­ti­fi­car pe­ti­cio­nes ma­li­cio­sas, su­gi­rien­do la re­vi­sión de re­gis­tros es­pe­cí­fi­cos en busca de ac­ce­sos no au­to­ri­za­dos y la po­si­bi­li­dad de abrir un caso con el so­por­te téc­ni­co para ve­ri­fi­car po­si­bles in­tru­sio­nes.

Este caso re­pre­sen­ta el quin­to fallo de día cero en tec­no­lo­gías SD-WAN que sufre ex­plo­ta­ción ac­ti­va en la na­tu­ra­le­za en lo que va del pe­rio­do se­ña­la­do, su­mán­do­se a otros in­ci­den­tes pre­vios re­por­ta­dos por la or­ga­ni­za­ción en dis­tin­tos meses. Asi­mis­mo, la agen­cia gu­ber­na­men­tal co­rres­pon­dien­te ha acu­mu­la­do de­ce­nas de fa­llos de la misma marca ca­ta­lo­ga­dos como ex­plo­ta­dos en ata­ques reales desde fi­na­les de 2021.