La Agencia de Seguridad de Infraestructura y Ciberseguridad de Estados Unidos (CISA) ha dado de plazo hasta el domingo 17 de mayo a todas las agencias federales para que apliquen el parche que corrige una vulnerabilidad explotada activamente en los sistemas Cisco SD-WAN. La orden, emitida este viernes, responde a la gravedad de un fallo que permite a un atacante remoto no autenticado eludir los mecanismos de autenticación y obtener privilegios administrativos en el dispositivo afectado.
Cisco publicó el parche el jueves, acompañado de un aviso en el que califica la vulnerabilidad de crítica. Según la compañía, el fallo podría estar siendo explotado por actores estatales, lo que ha motivado la intervención directa de CISA. La agencia subraya que la orden es vinculante para todas las entidades del poder ejecutivo civil federal, aunque recomienda también su aplicación en el sector privado que utilice estos sistemas.
Esta no es la primera vez que los routers de Cisco SD-WAN son objetivo de ciberataques. En 2024, el grupo de hackers patrocinado por China conocido como Salt Typhoon aprovechó una vulnerabilidad similar para comprometer redes gubernamentales y de telecomunicaciones en varios países. La nueva directiva de CISA forma parte de un esfuerzo más amplio por endurecer la ciberseguridad federal tras el incidente del año pasado.
El plazo de 48 horas impuesto por CISA es excepcional y refleja la urgencia de la amenaza. Las agencias que no cumplan podrían enfrentarse a sanciones administrativas, según fuentes del Departamento de Seguridad Nacional.




