Cisco publica parches de emergencia para vulnerabilidades críticas en firewalls
Cisco ha lanzado una serie de parches de emergencia para resolver dos vulnerabilidades críticas detectadas en sus dispositivos de firewall, que podrían permitir a atacantes remotos ejecutar código malicioso y comprometer la seguridad de infraestructuras empresariales.
Nuevas amenazas detectadas en Cisco ASA y FTD
Las vulnerabilidades afectan a Cisco Adaptive Security Appliance (ASA) y Firepower Threat Defense (FTD), dos de los productos de seguridad perimetral más extendidos en entornos corporativos. Según ha informado la propia Cisco en su portal de avisos de seguridad, estos fallos presentan un nivel de gravedad crítico, asignándoseles una puntuación CVSS elevada.
- CVE-2024-20353: Permite a un atacante remoto no autenticado provocar la ejecución arbitraria de código o causar una denegación de servicio (DoS).
- CVE-2024-20359: Facilita ataques similares mediante la explotación de la gestión de sesiones en los dispositivos afectados.
Recomendaciones de Cisco para una protección inmediata
Cisco recomienda encarecidamente a los administradores de sistemas y profesionales de TI que apliquen cuanto antes las actualizaciones disponibles. La empresa ha puesto a disposición de los clientes los parches necesarios a través de su portal de descargas oficial y detalla tanto las versiones afectadas como las soluciones en su aviso de seguridad.
- Actualizar todos los dispositivos ASA y FTD a las versiones parcheadas publicadas el 19 de junio de 2024.
- Monitorizar la actividad de la red en busca de intentos de explotación asociados a esos CVE.
- Revisar las configuraciones de acceso y segmentar adecuadamente los dispositivos críticos.
Impacto y contexto en la ciberseguridad empresarial
La rápida publicación de estos parches subraya la creciente presión sobre los fabricantes de soluciones de seguridad para responder de manera ágil ante vulnerabilidades con potencial de explotación masiva. Las organizaciones que utilizan firewalls de Cisco, especialmente en entornos de infraestructura crítica, deben valorar la aplicación inmediata de estas correcciones para minimizar los riesgos y garantizar la continuidad de sus operaciones.
Para información técnica adicional, consulte la noticia original en NetworkWorld.

