PUBLISHED Jun 6, 2026, 6:09 PM ET
Estados Unidos – Cisco ha emitido una advertencia de seguridad crítica sobre una vulnerabilidad de día cero recién descubierta que afecta a su infraestructura SD-WAN (Red de Área Amplia Definida por Software), marcando la séptima falla crítica de SD-WAN identificada y explotada activamente en 2026. La compañía dijo que el defecto, detallado en boletines de seguridad internos, permite a los atacantes ejecutar comandos arbitrarios con privilegios de root en los dispositivos objetivo. Dicho acceso elevado puede otorgar a un actor hostil control completo sobre el equipo de red afectado, permitiéndoles eludir los controles de seguridad existentes, robar datos sensibles que se mueven por la red o crear un punto de apoyo duradero dentro de los entornos corporativos para actividades maliciosas adicionales. Estados Unidos – Cisco confirmó que actualmente no hay un parche del proveedor disponible para esta vulnerabilidad específica de SD-WAN, dejando expuestas a posibles explotaciones a las organizaciones que dependen de esta tecnología. La compañía advirtió que el problema representa un riesgo significativo para las empresas estadounidenses, los contratistas gubernamentales y los operadores de infraestructura crítica que dependen de Cisco SD-WAN para una conectividad segura y gestionada. Se ha instruido a los administradores de red a implementar medidas de mitigación temporales, incluido el aislamiento de las interfaces de gestión vulnerables y la restricción del tráfico entrante, y a mantener esas salvaguardas hasta que Cisco finalice y publique una solución de software permanente en medio de la creciente preocupación por la resiliencia del equipo de red empresarial.
By Michael Grant | JQJO News
No left-leaning sources found for this story.
No right-leaning sources found for this story.
Comments