La Agencia de Ciberseguridad y Seguridad de Infraestructura de EE. UU. (CISA) ha emitido una alerta crítica, añadiendo tres vulnerabilidades activamente explotadas en productos de Cisco, Citrix y Fortinet a su Catálogo de Vulnerabilidades Conocidas Explotadas (KEV). Esta medida exige a las agencias federales aplicar los parches correspondientes antes del 12 de septiembre de 2026, subrayando la urgencia y el riesgo que representan estas fallas para organizaciones a nivel global.

Entre las vulnerabilidades destacadas se encuentra CVE-2026-20079 (CVSS 10.0), un fallo de bypass de autenticación en la interfaz web de Cisco Secure Firewall Management Center (FMC) que permite a atacantes remotos no autenticados ejecutar scripts y obtener acceso root al sistema operativo subyacente. También se incluye CVE-2026-19490 (CVSS 9.3), otro bypass de autenticación que afecta a Citrix NetScaler ADC y NetScaler Gateway, particularmente cuando se configuran como un servidor virtual AAA o como Gateway (SSL VPN, ICA Proxy, CVPN o RDP Proxy). Finalmente, CVE-2025-25249 (CVSS 7.3) es un desbordamiento de búfer basado en heap en Fortinet FortiOS, FortiSwitchManager y FortiSASE, que podría permitir la ejecución de código o comandos arbitrarios a través de solicitudes maliciosas.

Se ha confirmado la explotación activa de estas fallas. Cisco actualizó su aviso para CVE-2026-20079, indicando que se detectaron ataques en agosto de 2026. CVE-2026-19490 ha sido objeto de numerosos intentos de explotación en sistemas honeypot desde principios de septiembre de 2026. La falla de Fortinet, CVE-2025-25249, se ha vinculado a una campaña maliciosa que implementa el troyano de acceso remoto (RAT) PivotC2, una herramienta sofisticada que facilita shells interactivos, túneles, escaneo de red y recolección de configuraciones, impactando a más de 178 dispositivos y 3,000 direcciones IP principalmente en EE. UU., con indicios de un actor de amenazas de habla rusa con motivación financiera.

Es crucial que las organizaciones tomen medidas inmediatas. Para Cisco FMC, Citrix NetScaler ADC/Gateway y Fortinet FortiOS/FortiSwitchManager/FortiSASE, se deben aplicar urgentemente los parches de seguridad liberados por los respectivos fabricantes. Además de la aplicación de parches, se recomienda encarecidamente limitar el acceso a internet para dispositivos perimetrales, buscar indicadores de compromiso (IoCs) y rotar credenciales regularmente como medidas complementarias de mitigación.

Qué significa para tu empresa: La explotación activa de vulnerabilidades en dispositivos de red y seguridad perimetral, como firewalls y gateways, resalta la necesidad de una defensa proactiva. Nuestra capacidad de seguridad gestionada por capas, que incluye NGFW perimetral y protección de endpoints EDR/XDR, junto con un SOC con monitoreo 24/7, es fundamental para detectar y responder rápidamente a estos ataques. Como partner especialista de Fortinet, estamos equipados para asistirte en la gestión y actualización de tus dispositivos Fortinet, así como en la implementación de estrategias de seguridad robustas para proteger tu infraestructura contra estas amenazas persistentes.

Fuente original: The Hacker News — ver artículo →

#fortinet#cve#zero-day#exploits#parches-seguridad