El servicio ha sufrido una interrupción temporal, ya resuelta. Gracias por tu paciencia.

📰 Noticia

Vulnerabilidad en Cisco Catalyst SD-WAN explotada como zero-day

25 Jun 2026 · vía The Hacker News

Una vulnerabilidad de alta gravedad que afecta a Cisco Catalyst SD-WAN ha sido explotada como un ataque ‘zero-day’ por un actor de amenazas desconocido. Según hallazgos recientes de Mandiant, empresa propiedad de Google, este incidente ocurrió al menos dos meses antes de que la falla de seguridad fuera revelada públicamente.

La vulnerabilidad, identificada con el código CVE-2026-20245 y una puntuación CVSS de 7.8, permite a un atacante autenticado y local ejecutar comandos arbitrarios con privilegios elevados. Esto significa que un atacante que ya tenga acceso al sistema, aunque sea con permisos limitados, podría escalar sus privilegios y tomar el control del dispositivo.

La explotación de esta falla como ‘zero-day’ subraya la importancia de la detección temprana y la respuesta rápida ante amenazas emergentes. La capacidad de un atacante para explotar una vulnerabilidad antes de que los fabricantes o la comunidad de seguridad estén al tanto representa un riesgo significativo para las organizaciones que dependen de estas tecnologías de redes definidas por software.


Fuente original: The Hacker News

#Ciberseguridad #Ia #Cisco #Zero-Day #Vulnerabilidad

← Volver a la portada