← Volver a Comunicación

Aviso técnico

Vulnerabilidad crítica en Cisco Secure Firewall Management Center y Security Cloud Control

Publicado el 2026-09-13 · Soporte Algoritmio

Icono de alerta de seguridad junto al logo de Cisco representando una vulnerabilidad crítica en firewall

Cisco ha confirmado una vulnerabilidad crítica que permite a un atacante saltarse por completo el proceso de acceso a sus sistemas de gestión de firewall, sin necesidad de usuario ni contraseña.

¿A quién afecta? Afecta a las versiones on-premise de Cisco Secure Firewall Management Center (FMC), desde la 7.0.0 hasta la 7.7.12.x, y a Security Cloud Control (SCC) en su función de gestión de firewall. Cisco ya ha actualizado automáticamente los entornos de Security Cloud Control (es un servicio en la nube que mantiene el propio fabricante), así que ese caso no requiere ninguna acción por vuestra parte. El propio fabricante ha confirmado que otros productos de la misma familia — Firewall Device Manager (FDM), Adaptive Security Appliance (ASA) y Secure Firewall Threat Defense (FTD) — no están afectados por este fallo concreto.

¿Desde cuándo? El fallo se hizo público el 9 de septiembre de 2026, cuando CISA lo añadió a su lista de vulnerabilidades explotadas activamente; hay constancia de ataques reales desde entonces.

¿Qué implica esto para vuestro negocio? Un atacante externo, sin ninguna cuenta ni contraseña, podría acceder a estos sistemas de gestión y ejecutar comandos con el máximo nivel de privilegios: control total del equipo. Si vuestra empresa administra el firewall a través de una instalación propia (on-premise) de Secure Firewall Management Center, un tercero podría entrar en la infraestructura que protege vuestra red sin dejar rastro evidente al principio. Es una vulnerabilidad de la máxima gravedad posible: puntuación CVSS 10 sobre 10, el valor más alto que existe en esa escala.

¿Qué hacer ahora?

  • Contactad con vuestro proveedor de firewall Cisco o con Soporte Algoritmio para confirmar si vuestra empresa usa una instalación on-premise de Secure Firewall Management Center.
  • Si es así, aplicad cuanto antes el parche que Cisco ya ha publicado para esta vulnerabilidad — el fabricante no ofrece ninguna otra mitigación temporal para quien no pueda actualizar de inmediato.
  • Mientras se aplica el parche, restringid el acceso a la interfaz de gestión del firewall solo a redes internas de confianza, evitando exponerla a internet.
  • Revisad los registros de acceso de estos sistemas por si hay indicios de actividad sospechosa reciente, especialmente si la interfaz de gestión ha estado expuesta a internet en algún momento.

Fuente: aviso oficial de Cisco (cisco-sa-onprem-fmc-authbypass-5JPp45V2) y catálogo KEV de CISA.

Este aviso está cubierto por nuestro servicio de Consultoría.

Prioridad recomendada: aplicar hoy — hay constancia de explotación activa (catálogo KEV de CISA).

Si este producto forma parte de su inventario, en Algoritmio podemos ayudarle a revisarlo: contacte con nosotros.