Cisco ha confirmado una vulnerabilidad grave que permite a un atacante saltarse el proceso de acceso a sus sistemas de gestión de firewall sin necesidad de contraseña ni credenciales.
¿A quién afecta? El problema afecta a Cisco Secure Firewall Management Center (FMC) y a Security Cloud Control (SCC) en su función de gestión de firewall. La versión concreta afectada está marcada como PENDIENTE, por lo que recomendamos comprobar con vuestro proveedor o partner de Cisco si vuestro despliegue está incluido.
¿Desde cuándo? La vulnerabilidad se ha hecho pública el 9 de septiembre de 2026, según el registro de vulnerabilidades explotadas activamente (KEV) de CISA.
¿Qué implica esto para vuestro negocio? Un atacante externo, sin necesidad de tener ninguna cuenta ni contraseña, podría acceder a estos sistemas y ejecutar comandos con el máximo nivel de privilegios, es decir, tomar control total del equipo. Si vuestra empresa gestiona el firewall a través de alguno de estos productos, esto significa que un tercero podría entrar en la infraestructura que protege vuestra red, sin dejar rastro evidente al principio. El nivel de gravedad exacto (puntuación CVSS) todavía está marcado como PENDIENTE, pero al tratarse de un fallo que permite el control remoto sin autenticación, debe tratarse con máxima prioridad.
¿Qué hacer ahora?
- Contactad con vuestro proveedor de firewall Cisco o con Soporte Algoritmio para confirmar si vuestros equipos usan Secure Firewall Management Center o Security Cloud Control.
- Preguntad por la versión exacta instalada, dato que en la fuente oficial aún figura como PENDIENTE, para saber si os afecta directamente.
- Si el fabricante ya ha publicado un parche o actualización, aplicadlo cuanto antes en cuanto se confirme la versión afectada.
- Mientras tanto, restringid el acceso a la interfaz de gestión del firewall solo a redes internas de confianza, evitando exponerla a internet.
- Revisad los registros de acceso de estos sistemas por si hay actividad sospechosa reciente.
Fuente: CISA KEV (https://nvd.nist.gov/vuln/detail/CVE-2026-20079)
Rogamos a los clientes afectados que tengan en cuenta este aviso y revisen cuanto antes su situación; en Algoritmio estamos a su disposición para ayudarles con lo que necesiten.