Navegación

Cisco advierte sobre una nueva vulnerabilidad de día cero en SD-WAN explotada en ataques.

fuente: https://www.bleepingcomputer.com/news/security/cisco-warns-of-new-sd-wan-authentication-bypass-zero-day-exploited-in-attacks/

Cisco publicó actualizaciones de seguridad para solucionar una vulnerabilidad crítica de día cero en Catalyst SD-WAN Manager (identificada como CVE-2026-76504) que los atacantes están explotando activamente para obtener privilegios de administrador.

Anteriormente conocido como SD-WAN vManage, Catalyst SD-WAN Manager es un software de gestión de red que permite a los administradores supervisar y gestionar hasta 6000 dispositivos SD-WAN desde un único panel de control.

"En septiembre de 2026, el equipo de respuesta a incidentes de seguridad informática (PSIRT) de Cisco tuvo conocimiento de la explotación activa de esta vulnerabilidad", advirtió la compañía el miércoles. "Cisco recomienda encarecidamente a sus clientes que actualicen a una versión de software corregida para solucionar esta vulnerabilidad".

La vulnerabilidad CVE-2026-76504 afecta a todas las implementaciones, independientemente de la configuración del sistema, se encontró en la gestión de autenticación basada en sesiones de API y permite a atacantes no autenticados acceder de forma remota a los sistemas vulnerables con privilegios de administrador.

Esta vulnerabilidad se debe a un manejo incorrecto de la codificación URI en una solicitud HTTP, lo que permite que la solicitud eluda una regla de autenticación destinada a restringir el acceso a un punto final de API específico, añadió Cisco.

Un atacante podría explotar esta vulnerabilidad enviando una solicitud HTTP manipulada a la API del sistema afectado.

Si bien la compañía no compartió más detalles sobre los ataques que explotan la vulnerabilidad CVE-2026-76504, sí compartió indicadores de compromiso (IOC) que alertan a los administradores de que los ciberdelincuentes están utilizando %6a como el carácter "j" codificado en URI en solicitudes maliciosas.

Últimas noticias

28 DE SEPTIEMBRE, 2026

CVE-2026-43786: Se revela una prueba de concepto de vulnerabilidad en macOS CoreServices

Este mes, Apple publicó parches de seguridad críticos para solucionar una vulnerabilidad de escalada de privilegios local en macOS. Esta vulnerabilidad de macOS...

Leer artículo →
28 DE SEPTIEMBRE, 2026

Advertencia: Dos vulnerabilidades de día cero de ejecución remota de código (RCE) de Citrix NetScaler sin parchear están siendo explotadas activamente

Citrix confirmó el 27 de septiembre que dos vulnerabilidades críticas en Citrix NetScaler ADC y NetScaler Gateway, que permiten la ejecución remota de código, h...

Leer artículo →
28 DE SEPTIEMBRE, 2026

Wireshark 4.6.9 corrige 19 vulnerabilidades, incluida la ejecución de código mediante paquetes maliciosos.

Wireshark ha lanzado la versión 4.6.9, una actualización centrada en la seguridad que corrige 19 vulnerabilidades documentadas en los analizadores de protocolos...

Leer artículo →