Tutoriales y Manuales
Entradas Mensuales
-
▼
2026
(Total:
7747
)
-
▼
octubre
(Total:
74
)
-
Sony lanza actualización de seguridad para PS5 tra...
-
postmarketOS pasa a llamarse Nura
-
Microsoft activa copia de seguridad de Windows 11 ...
-
Vulnerabilidad en ImageResponse de Node.js permite...
-
Hackean a la tienda online LDLC robando datos de l...
-
Los precios de la Raspberry Pi 4 y Raspberry Pi 5 ...
-
Misterio sobre el próximo lanzamiento de Nothing
-
Cloudflare lanza autoridad de certificación gratui...
-
Alerta por estafa de fotos efímeras en WhatsApp
-
Intel Core Ultra 4000 «Nova Lake-S» filtrados: has...
-
NVIDIA busca abaratar Rubin Ultra: prueba nuevos m...
-
Microsoft detecta grupos aprovechando un fallo de ...
-
Vulnerabilidades de Apache HTTP Server podrían per...
-
Explotan vulnerabilidad crítica de día cero en For...
-
NVIDIA actualiza drivers de GeForce GTX
-
Instalador falso de Zoom engaña a usuarios de Mac ...
-
Chinos suplantan a empleado de Anthropic para atac...
-
El router de TP-Link con WiFi 8 ya se puede precom...
-
Fallos de Axios HTTP/2 permiten bypass de SSRF y D...
-
Creador de Downloader responde a LaLiga
-
Acceden remotamente a servidores Zimbra mediante c...
-
Lanzado WSL 3.0 para Windows
-
AMD habría vendido toda su producción de CPU EPYC ...
-
La Steam Deck 2 usará una APU AMD «Gainsborough» b...
-
Crean puerta trasera en Windows con C2 en Microsof...
-
Fallo crítico en MikroTik RouterOS permite ejecuta...
-
La presencia femenina cae a mínimos históricos en ...
-
Detienen en Alicante a un joven de 16 años presunt...
-
Intel Nova Lake: USB4 a 80 Gbps en portátiles y PC...
-
Investigadores roban hash de contraseña root de Li...
-
Más de 543.000 credenciales de GitHub siguen activ...
-
Rroban datos personales de más de 3 millones de em...
-
Incidente de seguridad en MetaMask afecta parte de...
-
Nuevo exploit de PS5 vulnera el kernel en varias v...
-
Vulnerabilidades de ModSecurity permiten saltar el...
-
Malware de WordPress reaparece tras su eliminación...
-
Google lanza IA open source para Android: Artemis
-
La policía desmantela la banda de ransomware KillS...
-
Broadcom financiará chips de IA para Anthropic
-
La demanda de memoria en IA provoca una subida de ...
-
Arrestan a líder de 16 años de KillSec y desmantel...
-
Bitget confirma que un exploit de día cero de terc...
-
Google lanza Gemini 4 Argon
-
Payload de post-explotación de Citrix NetScaler cr...
-
Fallo en Docker permite a contenedores sobrescribi...
-
Surge PoC de Apple CoreGraphics mientras análisis ...
-
Falso ChatGPT infecta PC vía Google
-
Países Bajos creará su propio Linux
-
Más de 543.000 credenciales válidas quedan expuest...
-
Google lanza Gemini 4 Argon para expertos en ciber...
-
Rusos atacan a más de 100 organizaciones con RedFlick
-
IA: el reto de los 6 billones
-
Instagram usa IA para optimizar tus vídeos
-
Apple presentará HomePad el 13 de octubre
-
Cloudflare crea CA poscuántica con certificados Me...
-
CISA alerta sobre vulnerabilidad crítica de ejecuc...
-
El SMT en la CPU NVIDIA Vera aporta un 20% más de ...
-
Accedieron a Microsoft 365 mediante cuentas olvidadas
-
El internet por satélite de Starlink ya convence a...
-
Windows 11 26H2: novedades e instalación
-
Usaron servidor PaperCut para llegar al controlado...
-
Agentes de IA filtran más de 13.000 capturas inter...
-
Usan instaladores de Zoom y PDF para controlar PCs
-
Exagente de la NCA implicado en el caso Silk Road ...
-
Cisco alerta sobre vulnerabilidad zero-day en SD-W...
-
Operación Blackout del FBI desmantela estafadores ...
-
Explotan vulnerabilidad 0-day en Cisco SD-WAN Manager
-
Desarrollador entrena IA pequeña en una RTX 3080 T...
-
Vulnerabilidades críticas de TeamViewer permiten e...
-
Nuevo malware 2CLoader evade seguridad para desple...
-
Windows 11 Assisted Setup: más bloatware para tu PC
-
Jailbreak disponible para casi toda la PS5
-
Internet Society lanza Centro Global de Confianza ...
-
Aprovechan vulnerabilidad zero-day de Citrix NetSc...
-
- ► septiembre (Total: 931 )
-
▼
octubre
(Total:
74
)
-
►
2025
(Total:
2103
)
- ► septiembre (Total: 148 )
-
►
2024
(Total:
1110
)
- ► septiembre (Total: 50 )
-
►
2023
(Total:
710
)
- ► septiembre (Total: 65 )
-
►
2022
(Total:
967
)
- ► septiembre (Total: 72 )
-
►
2021
(Total:
730
)
- ► septiembre (Total: 56 )
-
►
2020
(Total:
212
)
- ► septiembre (Total: 21 )
-
►
2019
(Total:
102
)
- ► septiembre (Total: 14 )
-
►
2017
(Total:
231
)
- ► septiembre (Total: 16 )
-
►
2016
(Total:
266
)
- ► septiembre (Total: 38 )
-
►
2015
(Total:
445
)
- ► septiembre (Total: 47 )
-
►
2014
(Total:
185
)
- ► septiembre (Total: 18 )
-
►
2013
(Total:
100
)
- ► septiembre (Total: 3 )
-
►
2011
(Total:
7
)
- ► septiembre (Total: 1 )
Blogroll
Etiquetas
Entradas populares
-
Se ha descubierto una vulnerabilidad en Docker denominada CopyEscape (CVE-2026-17106), la cual permite que contenedores maliciosos escriban...
-
Se ha detectado una vulnerabilidad de seguridad de alta gravedad en Sudo (CVE-2026-96512) que podría permitir a atacantes locales evadir la...
-
Microsoft ha habilitado para todos los usuarios el programa de Xbox que permite convertir juegos físicos a formato digital .
Explotan vulnerabilidad 0-day en Cisco SD-WAN Manager
Cisco ha revelado una crítica vulnerabilidad de omisión de autenticación en Cisco Catalyst SD-WAN Manager que los atacantes están explotando activamente.
El fallo, rastreado como CVE-2026-76504, podría permitir que un atacante remoto no autenticado obtenga acceso administrativo a los sistemas de gestión de SD-WAN vulnerables. La vulnerabilidad recibió una puntuación CVSS de 9.8 y afecta a Cisco Catalyst SD-WAN Manager independientemente de la configuración de su sistema.
CVE-2026-76504 existe en el componente de gestión de autenticación basada en sesiones de API de Cisco Catalyst SD-WAN Manager. El problema se debe a un manejo inadecuado de la codificación URI en las solicitudes HTTP.
Un atacante puede enviar una solicitud especialmente diseñada a la API expuesta y omitir una regla de autenticación destinada a proteger un endpoint específico.
La explotación exitosa permite al atacante acceder a la API con privilegios de nivel de administrador. Esto podría dar a un intruso el control sobre una plataforma de gestión de SD-WAN de alto valor, permitiendo potencialmente cambios en la configuración de la red, acceso a la infraestructura conectada y un mayor compromiso de los entornos empresariales.
Vulnerabilidad 0-Day de Cisco SD-WAN Manager Explotada
Cisco señaló que los atacantes pueden abusar de los caracteres codificados en las solicitudes al endpoint j_security_check. La empresa proporcionó un ejemplo que involucra el carácter codificado %6a, que representa la letra “j”: POST /%6a_security_check HTTP/1.1
Cisco indicó que %6a es solo un ejemplo. Cualquier carácter individual codificado en la solicitud podría potencialmente provocar la omisión de la autenticación.
Debes investigar inmediatamente los registros de Cisco Catalyst SD-WAN Manager en busca de intentos de acceso sospechosos. Cisco recomienda específicamente revisar el archivo serviceproxy-access.log en /var/log/nms/containers/service-proxy/serviceproxy-access.log para buscar solicitudes que involucren j_security_check desde direcciones IP desconocidas o no autorizadas.
Tu equipo de seguridad también debe inspeccionar /var/log/nms/vmanage-server.log en busca de solicitudes a rutas j_security_check codificadas asociadas con nombres de usuario que comiencen con viptela-reserved-. Estas son cuentas de servicio del sistema, y las solicitudes sospechosas que involucren tales cuentas pueden indicar un intento o una explotación exitosa.
No existen soluciones temporales que aborden completamente el fallo. Para despliegues locales, Cisco recomienda restringir el acceso al SD-WAN Manager desde la internet pública, permitiendo el acceso solo desde hosts conocidos y confiables, y colocando los componentes de control de SD-WAN detrás de dispositivos de filtrado como firewalls.
Cisco publicó el aviso ( cisco-sa-sdwan-webauth-xr8beuuU ) el 30 de septiembre de 2026. La empresa confirmó que tuvo conocimiento de la explotación activa en septiembre e instó encarecidamente a las organizaciones a aplicar las actualizaciones de software.
Los entornos alojados en la nube de Cisco SD-WAN ya tienen implementada esta mitigación. Debes actualizar a las versiones corregidas lo antes posible. Cisco ha lanzado parches en las versiones 20.9.10.1, 20.12.8.2, 20.15.6.1, 20.18.4.1, 26.1.2.1 y 26.2.1.
La versión 20.15.605 de Cisco SD-WAN Cloud Managed también soluciona el problema, sin requerir acción por parte del cliente. Si sospechas que tu sistema ha sido comprometido, debes recopilar un archivo admin-tech utilizando el comando request admin-tech y abrir un caso TAC de Severidad 3 haciendo referencia a CVE-2026-76504.
Fuentes:
https://cybersecuritynews.com/cisco-sd-wan-manager-0-day-flaw/
Entrada más reciente
0 comments :
Publicar un comentario
Los comentarios pueden ser revisados en cualquier momento por los moderadores.
Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.
Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.