Cisco ha lanzado parches de seguridad para cuatro vulnerabilidades críticas, entre ellas un defecto de validación de certificados en su plataforma cloud Webex Services que exige acciones adicionales por parte de los clientes. Webex Services es una plataforma de experiencia del cliente que unifica la comunicación en entornos de trabajo híbridos, permitiendo a los miembros del equipo llamar, reunirse y enviarse mensajes desde cualquier lugar o dispositivo.
Identificada como CVE-2026-20184, la vulnerabilidad de Webex fue encontrada en la integración de inicio de sesión único (SSO) con Control Hub (un portal web que ayuda a los administradores de TI a gestionar la configuración de Webex) y permite a atacantes remotos sin privilegios suplantar a cualquier usuario.
Antes de que se abordara esta vulnerabilidad, un atacante podría haberla explotado conectándose a un endpoint del servicio y suministrando un token manipulado. Una explotación exitosa podría haber permitido al atacante obtener acceso no autorizado a servicios legítimos de Cisco Webex.
Si bien la compañía ya ha solucionado esta falla de seguridad en el servicio Cisco Webex, advirtió a los clientes que utilizan integración SSO que deben cargar un nuevo certificado SAML para su proveedor de identidad (IdP) en Control Hub para evitar la interrupción del servicio.
El miércoles, la compañía también parcheó tres fallos de seguridad críticos (CVE-2026-20147, CVE-2026-20180 y CVE-2026-20186) en la plataforma de gestión de políticas de seguridad Identity Services Engine (ISE). Los atacantes podrían explotar estas vulnerabilidades para ejecutar comandos arbitrarios en el sistema operativo subyacente, independientemente de la configuración del dispositivo; sin embargo, la explotación exitosa requiere credenciales de administrador en los sistemas objetivo.
La lista completa de problemas de seguridad abordados esta semana también incluye 10 fallos de gravedad media que pueden ser utilizados para eludir la autenticación, escalar privilegios y provocar denegaciones de servicio. Cisco también agregó que su Equipo de Respuesta a Incidentes de Seguridad de Productos (PSIRT) no tenía evidencia de que ninguno de ellos hubiera sido explotado en ataques.
El mes pasado, la Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) ordenó a las agencias federales parchear una vulnerabilidad de máxima gravedad (CVE-2026-20131) en Cisco Secure Firewall Management Center (FMC) que había sido explotada como día cero en ataques de ransomware Interlock desde finales de enero de 2026.


















Deja una respuesta