Alerta: Explotan falla crítica en sistemas Cisco de comunicaciones

Alerta: Explotan falla crítica en sistemas Cisco de comunicaciones
Alerta: Explotan falla crítica en sistemas Cisco de comunicaciones

Si tu empresa usa Cisco Unified Communications Manager para gestionar llamadas y comunicaciones internas, prestá atención: hay una vulnerabilidad crítica siendo explotada activamente y los atacantes no necesitan credenciales para entrar. Es momento de revisar tus sistemas.

¿Qué pasó?

Cisco acaba de confirmar que una falla de seguridad crítica (CVE-2026-20230, con puntuación CVSS de 8.6) en sus plataformas Unified Communications Manager y Unified Communications Manager Session Management Edition está siendo explotada en la naturaleza. La vulnerabilidad radica en una validación inadecuada de solicitudes HTTP específicas que permite a atacantes remotos sin autenticación escribir archivos maliciosos en el sistema.

Lo que hace esto particularmente peligroso es que los atacantes pueden lograr acceso de root, el nivel máximo de privilegios en estos servidores. Esto significa control total sobre la infraestructura de comunicaciones: pueden interceptar llamadas, modificar configuraciones, instalar backdoors permanentes o simplemente destruir la disponibilidad del servicio.

El PoC (prueba de concepto) que circula públicamente ha acelerado la adopción de esta vulnerabilidad entre grupos de cibercriminales. Ya hay reportes de intentos activos de explotación en la última semana.

¿Por qué importa en Argentina y América Latina?

Cisco Unified CM es ampliamente usado en Argentina, especialmente en empresas medianas y grandes, bancos, telecomunicadoras y organismos públicos. Si tu organización depende de este sistema para comunicaciones internas, estás potencialmente en riesgo.

En una región donde los ataques ransomware van en aumento (recordá los casos recientes que paralizaron instituciones), una vulnerabilidad de acceso remoto sin autenticación es la puerta de entrada ideal para criminales cibernéticos. El impacto económico y operacional es enorme: sin comunicaciones, muchas empresas simplemente no pueden funcionar.

¿Qué se recomienda?

Acciones inmediatas: Verificá si tu organización usa Cisco Unified CM. Si es así, consulta los parches de seguridad que Cisco ha publicado. No esperes a que sea demasiado tarde.

Monitoreo: Revisá tus logs de acceso buscando solicitudes HTTP sospechosas dirigidas a rutas de archivos. Prestá especial atención a patrones de escritura de archivos en directorios sensibles.

Seguridad en capas: No confíes solo en parches. Implementá autenticación multifactor en todos los accesos administrativos, segmenta tu red de comunicaciones del resto de la infraestructura y mantené backups actualizados.

Comunicación: Si trabajás en TI o seguridad, escalá esto a tu gerencia. Los ejecutivos necesitan entender que esto no es un problema técnico menor; es un riesgo de negocio.


Fuente: The Hacker News

Read more