Navegación

Cisco advierte sobre una nueva vulnerabilidad de día cero en SD-WAN explotada en ataques.

fuente: https://www.bleepingcomputer.com/news/security/cisco-warns-of-new-sd-wan-authentication-bypass-zero-day-exploited-in-attacks/

Cisco publicó actualizaciones de seguridad para solucionar una vulnerabilidad crítica de día cero en Catalyst SD-WAN Manager (identificada como CVE-2026-76504) que los atacantes están explotando activamente para obtener privilegios de administrador.

Anteriormente conocido como SD-WAN vManage, Catalyst SD-WAN Manager es un software de gestión de red que permite a los administradores supervisar y gestionar hasta 6000 dispositivos SD-WAN desde un único panel de control.

"En septiembre de 2026, el equipo de respuesta a incidentes de seguridad informática (PSIRT) de Cisco tuvo conocimiento de la explotación activa de esta vulnerabilidad", advirtió la compañía el miércoles. "Cisco recomienda encarecidamente a sus clientes que actualicen a una versión de software corregida para solucionar esta vulnerabilidad".

La vulnerabilidad CVE-2026-76504 afecta a todas las implementaciones, independientemente de la configuración del sistema, se encontró en la gestión de autenticación basada en sesiones de API y permite a atacantes no autenticados acceder de forma remota a los sistemas vulnerables con privilegios de administrador.

Esta vulnerabilidad se debe a un manejo incorrecto de la codificación URI en una solicitud HTTP, lo que permite que la solicitud eluda una regla de autenticación destinada a restringir el acceso a un punto final de API específico, añadió Cisco.

Un atacante podría explotar esta vulnerabilidad enviando una solicitud HTTP manipulada a la API del sistema afectado.

Si bien la compañía no compartió más detalles sobre los ataques que explotan la vulnerabilidad CVE-2026-76504, sí compartió indicadores de compromiso (IOC) que alertan a los administradores de que los ciberdelincuentes están utilizando %6a como el carácter "j" codificado en URI en solicitudes maliciosas.

Últimas noticias

29 DE SEPTIEMBRE, 2026

NVIDIA lanza una plataforma abierta de seguridad para agentes con 100 socios de la industria para proteger a los agentes de IA autónomos.

NVIDIA ha lanzado la Plataforma Abierta de Seguridad para Agentes (Open Agent Safety Platform), un marco abierto diseñado para proteger a los agentes de IA autó...

Leer artículo →
29 DE SEPTIEMBRE, 2026

Kiteworks corrige una falla crítica y pone en línea los sistemas de sus clientes.

La empresa tecnológica estadounidense Kiteworks ha levantado la advertencia preventiva que solicitaba a sus clientes que apagaran sus sistemas tras corregir una...

Leer artículo →
29 DE SEPTIEMBRE, 2026

Roban dos remolques con logos de NVIDIA y PlusAI pensando que era un cargamento millonario: solo encontraron arena.

Unos ladrones robaron dos remolques de NVIDIA y PlusAI esperando encontrar un cargamento millonario, pero solo contenían arena. NVIDIA ha visto cómo dos remolqu...

Leer artículo →