30 de Julio de 2026

Cisco publicó hotfixes para las versiones afectadas y recomienda aplicarlos de inmediato, además de revisar los registros del sistema en busca de indicadores de compromiso, como la presencia del archivo /var/tmp/license.tmp, y reducir la exposición de la interfaz de administración mediante VPN, listas de control de acceso (ACL) o redes de gestión dedicadas. En caso de detectar actividad sospechosa, también aconseja rotar credenciales, revisar accesos administrativos y reforzar el monitoreo del plano de gestión para prevenir compromisos adicionales.
Más información
- The Hacker News – Cisco FMC Zero-Day Actively Exploited, Static Credentials Could Expose Sensitive Data : https://thehackernews.com/2026/07/cisco-fmc-zero-day-actively-exploited.html
- Cisco – Cisco Secure Firewall Management Center Software Authentication Bypass Vulnerability (CVE-2026-20079) : https://www.cisco.com/c/en/us/support/docs/csa/cisco-sa-onprem-fmc-authbypass-5JPp45V2.html
- Center for Internet Security (CIS), MS-ISAC – Multiple Vulnerabilities in Cisco Products Could Allow for Remote Code Execution (Advisory 2026-018) : https://www.cisecurity.org/advisory/multiple-vulnerabilities-in-cisco-products-could-allow-for-remote-code-execution_2026-018