América del Norte
Cisco
Cisco ha advertido a los usuarios de la existencia de dos vulnerabilidades en Catalyst SD-WAN Manager (anteriormente conocido como SD-WAN vManage) que actualmente están siendo explotadas de forma activa en el mundo real.
Las vulnerabilidades reveladas son:
- CVE-2026-20122 (puntuación CVSS: 7,1) – Una vulnerabilidad de sobrescritura arbitraria de archivos que podría permitir a un atacante remoto autenticado sobrescribir archivos arbitrarios en el sistema de archivos local. Para que la explotación tenga éxito, se requieren credenciales válidas de solo lectura con acceso a la API en el sistema afectado.
- CVE-2026-20128 (puntuación CVSS: 5,5) – Una vulnerabilidad de divulgación de información que podría permitir a un atacante local autenticado obtener privilegios de usuario del Agente de Recopilación de Datos (DCA) en el sistema afectado. Para aprovechar con éxito esta vulnerabilidad se requieren credenciales válidas de vManage.
La empresa no ha facilitado detalles sobre la magnitud de los ataques ni sobre los autores de las amenazas implicados. La revelación se produce una semana después de que Cisco informara de que una vulnerabilidad crítica en Cisco Catalyst SD-WAN Controller y Catalyst SD-WAN Manager, identificada como CVE-2026-20127 con una puntuación CVSS de 10,0, fue aprovechada por un actor malicioso sofisticado conocido como UAT-8616 para establecer un acceso persistente a organizaciones de gran valor.
Cómo podría afectar a tu negocio
Dado que estas vulnerabilidades ya están siendo explotadas de forma activa, los usuarios deben actualizar a una versión del software que las corrija lo antes posible. Las organizaciones también deben restringir el acceso desde redes no seguras, colocar los dispositivos detrás de un cortafuegos, desactivar el acceso HTTP al portal de administración de Catalyst SD-WAN Manager y desactivar servicios como HTTP y FTP cuando no sean necesarios. Cambiar las contraseñas de administrador predeterminadas y supervisar de cerca los registros del sistema en busca de tráfico entrante o saliente inesperado también puede ayudar a detectar actividades sospechosas de forma temprana.
