CISA da plazo urgente para corregir vulnerabilidad crítica en Cisco

Ciberseguridad Jun 27, 2026

Introducción

La Agencia de Ciberseguridad e Infraestructura de EE. UU. (CISA) ha emitido una alerta urgente para que las agencias gubernamentales parchen una vulnerabilidad crítica en Cisco Unified Communications Manager Server. Este fallo está siendo activamente explotado y debe ser atendido antes del 28 de junio.

¿Qué sucedió?

La vulnerabilidad identificada como CVE-2026-20230 se trata de un ataque de falsificación de solicitudes del lado del servidor (SSRF) y ha sido añadida al catálogo de vulnerabilidades conocidas explotadas (KEV) de CISA. Cisco, que reconoció la gravedad crítica de esta vulnerabilidad, lanzó un parche el 3 de junio. Según fuentes, recientemente se ha confirmado que la vulnerabilidad está siendo utilizada en ataques para escribir archivos de texto arbitrarios en los endpoints afectados.

Impacto y Riesgo

Este tipo de vulnerabilidad presenta un riesgo significativo porque puede ser explotada de manera remota y sin necesidad de autenticación, lo que permite a los atacantes potencialmente comprometer sistemas y acceder a información sensible. La situación se complica aún más al desconocerse el tipo de actor de amenaza que está aprovechando esta vulnerabilidad en particular.

Recomendaciones

  • Aplicar el parche proporcionado por Cisco para CVE-2026-20230 antes de la fecha límite.
  • Realizar un análisis exhaustivo de los sistemas afectados para asegurar que no existan otras vulnerabilidades mitigadas.
  • Monitorear activamente las redes e implementar soluciones de detección para identificar posibles explotaciones en curso.

Conclusión

La urgencia del aviso de CISA debe ser tomada en serio por todas las organizaciones que utilizan Cisco Unified Communications Manager Server. Ignorar esta recomendación podría resultar en compromisos de seguridad graves. Se instiga a las empresas a tomar medidas inmediatas para asegurarse de que sus sistemas se encuentran protegidos. Para más detalles, consulte la fuente original.

Tags