← Volver a noticias

Cybersecurity

Cisco alerta sobre una nueva vulnerabilidad zero-day en Catalyst SD-WAN Manager

Cisco ha publicado actualizaciones de seguridad para abordar una vulnerabilidad crítica zero-day en el Catalyst SD-WAN Manager, identificada como CVE-2026-76504, que está siendo explotada activamente por atacantes para escalar privilegios a nivel de administrador.

El Catalyst SD-WAN Manager, anteriormente conocido como SD-WAN vManage, es un software de gestión de red que permite a los administradores monitorear y gestionar hasta 6,000 dispositivos SD-WAN desde un único panel de control. Cisco advirtió que la vulnerabilidad afecta a todas las implementaciones, independientemente de la configuración del sistema, y permite a atacantes no autenticados acceder de forma remota a sistemas vulnerables con privilegios de administrador.

La vulnerabilidad se debe a un manejo inadecuado de la codificación URI en una solicitud HTTP, lo que permite que la solicitud eluda una regla de autenticación destinada a restringir el acceso a un endpoint específico de la API. Cisco ha recomendado encarecidamente a los clientes que actualicen a una versión de software corregida para remediar esta vulnerabilidad.

Qué significa para su organización

Las organizaciones que utilizan Catalyst SD-WAN Manager deben revisar urgentemente sus sistemas para identificar posibles compromisos. Se recomienda comprobar los archivos de registro serviceproxy-access.log y vmanage-server.log en busca de entradas relacionadas con j_security_check desde direcciones IP desconocidas o no autorizadas. Además, es aconsejable recopilar archivos técnicos de administración para facilitar la revisión en caso de sospecha de compromiso.

Contenido reescrito con inteligencia artificial a partir de una fuente externa, revisado bajo criterio editorial de CIBERPRO. Fuente original.

#ecosistema ciberpro
Divisiones y servicios

Un problema tecnológico rara vez pertenece a una sola disciplina.

CIBERPRO organiza sus capacidades en seis divisiones que pueden actuar de forma independiente o coordinada: pericial informática, gobernanza de IA, laboratorio técnico, ciberseguridad, inteligencia digital y producción audiovisual inteligente.

Forensics

Informes periciales y evidencia digital

Informática forense, contrapericiales, auditorías forenses, documentoscopia técnica, verificación móvil spyware/malware y ratificación judicial.

Ver CIBERPRO Forensics
IAudit

Gobernanza y seguridad de IA

EU AI Act, peritaje algorítmico, evaluación de impacto, sesgos, trazabilidad, documentación técnica y seguridad de agentes de IA.

Ver CIBERPRO IAudit
Lab

Adquisición y preservación

ForensiLab: extracción móvil, clonado, backups, cloud, casos portables, hashes, cadena de custodia y procesamiento técnico.

Ver CIBERPRO Lab
Cybersecurity

ScanDefender y auditoría web

Exposición externa, vulnerabilidades, OWASP Top 10, cabeceras, SSL/TLS, CMS, APIs, compliance y remediaciones guiadas.

Ver CIBERPRO Cybersecurity
Intelligence

MaaS e inteligencia digital

Segmentación de audiencias, SmartComments, mensajes directos, amplificación algorítmica, automatización comercial y medición.

Ver CIBERPRO Intelligence
MediaTech

InmediaTop y ConectaVision

Producción con IA supervisada, vídeo, audio, imagen, infografías, automatización editorial, canales digitales y distribución propia.

Ver CIBERPRO MediaTech