Seguridad · 18 de septiembre de 2026
También publicado en Português (Brasil), 日本語, 中文, 한국어, ไทย, हिन्दी, Türkçe, Русский, עברית, العربية, Deutsch, Français, Nederlands, Svenska, Norsk, Polski
Cisco advierte sobre falla crítica en Secure Email Gateway explotada en ataques
Cisco advirtió a sus clientes sobre una falla crítica de día cero en Secure Email Gateway que actores de amenazas han estado explotando en ataques. La vulnerabilidad, rastreada como CVE-2026-76461, fue descubierta en el análisis de correos electrónicos de Cisco AsyncOS Software para Cisco Secure Email Gateway y afecta a dispositivos virtuales y físicos, sin importar la configuración del dispositivo. La explotación exitosa podría permitir a atacantes no autenticados ejecutar comandos arbitrarios con privilegios de root en el sistema operativo subyacente. Cisco compartió indicadores de compromiso y aconsejó a los defensores de la red buscar declaraciones SQL sospechosas en los registros de correo de cada dispositivo en cluster.
Sin embargo, los administradores también deben verificar los registros de red y firewall en busca de signos de actividad sospechosa, ya que los atacantes pueden eliminar pruebas de explotación. La Agencia de Ciberseguridad y Seguridad de la Infraestructura (CISA) también agregó la falla CVE-2026-76461 a su Catálogo de Vulnerabilidades Explotadas Conocidas (KEV), ordenando a las agencias federales parchear sus sistemas dentro de tres días, para el 17 de septiembre. Además, Cisco abordó cuatro otras vulnerabilidades críticas afectando a los dispositivos Secure Email Gateway (SEG) y Secure Email and Web Manager (SEWM), pero no tiene evidencia de que también hayan sido explotadas en la naturaleza.
En enero, la empresa también parcheó una falla de máxima gravedad de Cisco AsyncOS (CVE-2025-20393) explotada en ataques de día cero contra dispositivos SEG y SEWM desde noviembre de 2025. Más recientemente, Cisco reveló que tres grupos de amenazas separados de ransomware y patrocinados por estados han explotado dos fallas recientemente parcheadas en Secure Firewall Management Center (FMC). Desde noviembre de 2021, CISA ha señalado 98 vulnerabilidades de Cisco como activamente explotadas en ataques, incluyendo siete abusadas por bandas de ransomware.