Theme:
Light Dark Auto
GeneralPoliticsBusinessTechnologyEnvironmentSportsEntertainment
TECHNOLOGY
Negative Sentiment

Exploit Activo de Día Cero Ataca Cisco SD-WAN Manager

PUBLISHED Jun 16, 2026, 7:05 AM ET

Read, Watch or Listen

Exploit Activo de Día Cero Ataca Cisco SD-WAN Manager

San Jose, California, con sede en Cisco, ha lanzado una actualización de seguridad de emergencia para solucionar una vulnerabilidad crítica de día cero en su Catalyst SD-WAN Manager, anteriormente conocido como vManage, que la empresa confirma que está siendo explotado activamente en la naturaleza. Rastreada como CVE-2026-20262, la falla se deriva de una debilidad crítica en el proceso de carga de archivos que permite a atacantes no autenticados o de bajo privilegio enviar una solicitud HTTP manipulada a un punto final de la API y escribir archivos arbitrarios directamente en el sistema de archivos subyacente del dispositivo. Al sobrescribir archivos clave del sistema, un atacante remoto puede escalar privilegios a root, eludir los controles de autenticación estándar y potencialmente apoderarse del control total del sistema de gestión de red, lo que representa un riesgo grave para las redes corporativas y gubernamentales. La vulnerabilidad afecta a todos los modelos de implementación compatibles, incluidas las instalaciones locales, Cisco SD-WAN Cloud-Pro, entornos en la nube administrados por Cisco y versiones certificadas por FedRAMP utilizadas para administrar comunicaciones y datos confidenciales del gobierno de EE. UU. Cisco ha lanzado parches para múltiples versiones de software, incluidas las versiones 20.9.9.1, 20.12.7.1, 20.15.4.4, 20.15.5.2 y 20.18.3, y insta a los administradores de red a aplicar las correcciones de inmediato, ya que no hay soluciones alternativas disponibles. Las agencias de seguridad han elevado la falla a un problema de máxima prioridad y aconsejan a las organizaciones que utilizan el SD-WAN Manager afectado que revisen los registros de red en busca de modificaciones de archivos no autorizadas o actividad sospechosa de la API que pueda indicar una compromiso.

By Emily Rhodes | JQJO News

Timeline of Events

  • A principios de este año, surge una vulnerabilidad en el manejo de archivos
  • Recientemente, los atacantes comienzan la explotación activa de día cero
  • Esta semana, Cisco detecta intentos generalizados de explotación
  • Esta semana, Cisco publica un aviso de seguridad detallado
  • Esta semana, se lanzan parches de emergencia para múltiples versiones
  • Esta semana, se insta a las organizaciones a actualizar SD-WAN Manager
  • Pronto, los equipos de seguridad supervisarán la actividad posterior al compromiso

News Intelligence

  • Si usas Cisco's SD-WAN Manager, tu red está en riesgo. Los atacantes podrían obtener control total, representando una grave amenaza para tus datos. Verifica tu sistema en busca de cambios no autorizados en archivos o actividad sospechosa en la API. Actualiza tu software inmediatamente.

Coverage of Story:

From Left

No left-leaning sources found for this story.

From Center

Exploit Activo de Día Cero Ataca Cisco SD-WAN Manager

JQJO
From Right

No right-leaning sources found for this story.

Related News

Comments

JQJO App
Get JQJO App
Read news faster on our app
GET