¡Atención ciberseguridad! Se ha descubierto una vulnerabilidad crítica de tipo 'zero-day' en Cisco Firepower Management Center (FMC) que está siendo explotada activamente. Esta falla, clasificada como CVE-2023-20197, permite a atacantes no autenticados obtener privilegios de administrador en sistemas FMC vulnerables. Lo más preocupante es que esta explotación no requiere credenciales de acceso, lo que amplía drásticamente el alcance de los posibles ataques.

El principal riesgo asociado a esta vulnerabilidad radica en la posibilidad de que los atacantes puedan acceder a informac ión sensible y confidencial almacenada en los sistemas afectados. La explotación de este 'zero-day' podría llevar a accesos no autorizados a redes, robo de datos críticos y la interrupción de servicios. Cisco ha confirmado que, si bien las versiones recientes de FMC no se ven afectadas, los sistemas que ejecutan versiones anteriores y no han sido actualizados son los objetivos primordiales. La empresa ha emitido una advertencia urgente y ha proporcionado directrices para la mitigación.
Para protegerse, es fundamental que las organizaciones revisen inmediatamente si sus implementaciones de Cisco FMC están expuestas. La recomendación principal es actualizar a las versiones más recientes de FMC que ya incluyen los parches de seguridad necesarios. Para aquellos que no puedan actualizar de inmediato, se sugieren medidas de mitigación temporales, como la restricción del acceso a la interfaz de administración de FMC y la monitorización exhaustiva de la red en busca de ac tividades sospechosas. La rápida actuación es clave para prevenir daños mayores ante esta amenaza activa.
Fuente Original: https://thehackernews.com/2026/07/cisco-fmc-zero-day-actively-exploited.html
Artículos relacionados de LaRebelión:
- Nvidia Apuesta Gigante por OpenAI en Centros de Datos
- CISA Alerta Vulnerabilidad Critica en SharePoint Bajo Ataque
- IA Manipulada Ataques de Inyeccion de Datos Peligrosos
- Microsoft Corrige 622 Vulnerabilidades Incluyendo Dos Zero-Days
- Nueva York detiene centros de datos El futuro de la IA
Artículo generado mediante LaRebelionBOT
No hay comentarios:
Publicar un comentario