Cisco ha emitido una alerta urgente respecto a una vulnerabilidad de día cero (Zero-Day) de severidad máxima que afecta a su software AsyncOS, utilizado en las soluciones Cisco Secure Email Gateway y Cisco Secure Email and Web Manager. El fallo, identificado como CVE-2025-20393, ha recibido una calificación de 10.0 en el sistema de puntuación CVSS, lo que indica un nivel de riesgo extremo.
Según los informes técnicos, el grupo de amenazas avanzadas UAT-9686, vinculado a actores de China, ha estado explotando activamente esta debilidad para ejecutar comandos arbitrarios con privilegios de administrador (root). El ataque aprovecha una validación de entrada incorrecta cuando la función ‘Spam Quarantine’ está habilitada y expuesta a internet. Una vez comprometido el equipo, los atacantes despliegan herramientas de túnel como ReverseSSH y Chisel, además de puertas traseras personalizadas en Python para mantener el control persistente del sistema.
Actualmente no existe un parche definitivo, por lo que Cisco insta a los usuarios a reducir la superficie de ataque limitando el acceso desde internet, asegurando los dispositivos tras un firewall, y utilizando métodos de autenticación robustos como SAML o LDAP. En caso de sospecha de compromiso, la recomendación oficial es reconstruir los equipos afectados desde cero para garantizar la eliminación de cualquier mecanismo de persistencia.
En INGENIERÍA TELEMÁTICA SAS, somos especialistas en la protección de infraestructuras críticas y seguridad del correo electrónico. Contamos con soluciones avanzadas de firewalling, Fortinet y servicios de SOC para monitorear y mitigar este tipo de amenazas sofisticadas. Si su organización utiliza estos sistemas o requiere fortalecer su postura de ciberseguridad, le invitamos a contactarnos a través de nuestro formulario de contacto o por los medios habituales si ya es cliente nuestro.
Fuente original: Ver aquí