CISA Ordena Arreglo Urgente para Falla Crítica de VPN
PUBLISHED Jun 1, 2026, 12:24 PM ET
Read, Watch or Listen
La Agencia de Ciberseguridad e Infraestructura de Seguridad de los Estados Unidos (CISA) ha ordenado a todas las agencias civiles federales que remedien urgentemente una vulnerabilidad crítica de omisión de autenticación en el VPN GlobalProtect de Palo Alto Networks, rastreada como CVE-2026-0257. La falla, revelada por Palo Alto Networks en un aviso del 13 de mayo de 2026 con una puntuación CVSS de 7.8, permite a los atacantes establecer conexiones VPN no autorizadas y acceder a redes internas. CISA agregó el problema a su catálogo de Vulnerabilidades Explotadas Conocidas y estableció una fecha límite del 1 de junio de 2026 para que las agencias federales parcheen o mitiguen la falla en medio de la explotación activa confirmada, instando también a los usuarios del sector privado a actualizar sus sistemas de inmediato.
By James Porter | JQJO News
Timeline of Events
- 13 de mayo de 2026 Palo Alto emite un aviso de vulnerabilidad
- 13 de mayo de 2026 Publicada la puntuación CVE-2026-0257
- Mediados de mayo de 2026 Se observa explotación en la naturaleza
- Finales de mayo de 2026 CISA revisa los informes de explotación
- Finales de mayo de 2026 CISA añade CVE al catálogo KEV
- 1 de junio de 2026 Fecha límite para la remediación de agencias federales
- 1 de junio de 2026 Explotación activa dirigida a redes internas
- Principios de junio de 2026 Se insta al sector privado a parchear
News Intelligence
- Esta falla de VPN podría permitir a los hackers infiltrarse en su red. Si usa GlobalProtect VPN de Palo Alto Networks, corre riesgo. No es solo un problema federal. Revise su sistema y actualícelo ahora.
Comments