Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Vulnerabilidad en Cisco Secure Firewall permite ejecución remota de código


Cisco ha emitido un aviso de seguridad urgente sobre una vulnerabilidad crítica que afecta a su software Secure Firewall Management Center (FMC). Esta falla, calificada con la puntuación CVSS máxima de 10.0, permite a atacantes remotos y no autenticados ejecutar código arbitrario y obtener control total de nivel root sobre el sistema afectado. 





Cisco ha emitido un aviso de seguridad urgente por una vulnerabilidad crítica que afecta a su software Secure Firewall Management Center (FMC).

Esta falla, calificada con la puntuación CVSS máxima de 10.0, permite a atacantes remotos y no autenticados ejecutar código arbitrario y obtener control total a nivel root sobre el sistema afectado. La vulnerabilidad reside en la interfaz de gestión basada en web de Cisco Secure FMC.

El fallo se origina por la deserialización insegura de un flujo de bytes Java proporcionado por el usuario, lo que permite a los atacantes enviar un objeto Java serializado especialmente diseñado a la interfaz web para explotarlo.

Si el exploit tiene éxito, el atacante puede ejecutar código Java arbitrario en el sistema operativo subyacente. Dado que el código se ejecuta con privilegios de root, el atacante podría obtener control total sobre el dispositivo de gestión.

Vulnerabilidad en Cisco Secure Firewall Management

Una puntuación CVSS de 10.0 indica la máxima gravedad posible, lo que significa que el ataque no requiere interacción del usuario ni autenticación previa. Puede lanzarse de forma remota a través de la red.

Tomar el control de un sistema de gestión de firewalls es especialmente peligroso, ya que podría permitir a un atacante modificar políticas de seguridad y desactivar las defensas de la red.

Utilizar el centro de gestión como punto de pivote para lanzar ataques más profundos dentro de una red interna. Esta falla fue descubierta durante pruebas de seguridad internas por Keane O’Kelley del Cisco Advanced Security Initiatives Group (ASIG).

Actualmente, el Cisco Product Security Incident Response Team (PSIRT) informa que no tiene conocimiento de explotación activa ni de uso malicioso de esta vulnerabilidad en la naturaleza.

La falla afecta tanto al software Cisco Secure FMC como a los sistemas Cisco Security Cloud Control (SCC) Firewall Management, independientemente de su configuración.

Sin embargo, se ha confirmado que el software Cisco Secure Firewall Adaptive Security Appliance (ASA) y Threat Defense (FTD) no es vulnerable a este problema específico.

No existen soluciones alternativas para mitigar esta amenaza. Las organizaciones deben aplicar las actualizaciones oficiales de software proporcionadas por Cisco para proteger sus entornos. Puedes revisar el aviso de seguridad de Cisco para más detalles.

Los equipos de seguridad están fuertemente aconsejados a revisar el paquete de avisos de Cisco Secure Firewall de marzo de 2026 para abordar esta y otras posibles fallas.

Aunque aún no se ha observado explotación activa, una vulnerabilidad con CVSS 10.0 la convierte en un blanco probable para atacantes de ransomware y actores estatales, lo que hace que su corrección inmediata sea crítica.


Fuentes:
https://cybersecuritynews.com/cisco-secure-firewall-management-vulnerability/

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.