Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Vulnerabilidad crítica de Cisco ISE permite ejecución remota de código


Cisco ha revelado vulnerabilidades críticas de seguridad en su Identity Services Engine (ISE) que podrían permitir a los atacantes ejecutar código malicioso de forma remota y acceder a datos sensibles. Estas fallas, identificadas como CVE-2026-20181 y CVE-2026-20190, representan un riesgo significativo para las redes empresariales y cuentan con una puntuación CVSS de 9.1.



Cisco ha revelado vulnerabilidades críticas de seguridad en su Identity Services Engine (ISE) que podrían permitir a los atacantes ejecutar código malicioso de forma remota y acceder a datos sensibles, lo que supone un riesgo significativo para las redes empresariales.

Las vulnerabilidades, identificadas como CVE-2026-20181 y CVE-2026-20190, se publicaron bajo el ID de aviso cisco-sa-ise-multi-G5WP8vv el 17 de junio de 2026.

Con una puntuación CVSS de 9.1, los fallos afectan a los despliegues de Cisco ISE y Cisco ISE Passive Identity Connector (ISE-PIC), independientemente de la configuración.

El problema más grave, CVE-2026-20181, es una vulnerabilidad de ejecución remota de código (RCE) causada por una validación incorrecta de la entrada proporcionada por el usuario.

Un atacante autenticado con privilegios administrativos puede explotar el fallo enviando una solicitud HTTP manipulada al sistema afectado.

Vulnerabilidad RCE de Cisco ISE

La explotación exitosa permite a los atacantes ejecutar comandos arbitrarios en el sistema operativo subyacente. Los atacantes pueden obtener inicialmente acceso a nivel de usuario y luego escalar sus privilegios a root, obteniendo el control total del dispositivo.

En despliegues de un solo nodo, la explotación también puede provocar una condición de denegación de servicio, impidiendo que nuevos endpoints se autentiquen en la red hasta que se restaure el sistema. Esto podría interrumpir los sistemas de control de acceso empresarial que dependen de Cisco ISE.

El segundo fallo, CVE-2026-20190, es una vulnerabilidad de divulgación de información causada por controles de autorización inadecuados. A diferencia del problema de RCE, esta vulnerabilidad puede ser explotada por un atacante remoto no autenticado.

Al enviar solicitudes manipuladas, los atacantes pueden obtener acceso a información sensible almacenada en el dispositivo, incluidas credenciales cifradas (hashes). Estas credenciales podrían aprovecharse en ataques posteriores, aumentando el riesgo de movimiento lateral dentro de una red.

Cisco confirmó que todas las versiones de ISE e ISE-PIC están afectadas, aunque las vulnerabilidades específicas varían según la versión.

Cisco ha lanzado correcciones para las vulnerabilidades en ISE 3.3 Patch 11 e ISE 3.4 Patch 6, y tiene planeada una corrección para ISE 3.5 Patch 4 para agosto de 2026.

Las versiones anteriores deben migrarse a versiones compatibles; al no haber soluciones temporales disponibles, el parcheo es la única mitigación efectiva.

El Equipo de Respuesta a Incidentes de Seguridad de Productos (PSIRT) de Cisco afirmó que actualmente no hay pruebas de explotación activa en entornos reales. Sin embargo, dada la alta gravedad y la facilidad de explotación, se recomienda encarecidamente a las organizaciones priorizar las actualizaciones.

Las vulnerabilidades fueron reportadas por investigadores de seguridad de TrendAI, STAR Labs y la Zero Day Initiative, destacando los esfuerzos coordinados de la industria en la divulgación responsable.

Si usas Cisco ISE, debes evaluar inmediatamente tu exposición y actualizar a las versiones de software corregidas.

Otras medidas defensivas incluyen: Restringir el acceso administrativo a redes confiables, monitorizar los registros en busca de solicitudes HTTP sospechosas y revisar la actividad de autenticación y escalada de privilegios.

Estas vulnerabilidades subrayan el papel crítico de la infraestructura de identidad en la seguridad empresarial y el impacto potencial cuando tales sistemas se ven comprometidos.



Fuentes:
https://cybersecuritynews.com/cisco-ise-rec-vulnerability/


0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.