Ir al contenido
Aramis:Insight

Aramis:Current Daily

Ingeniero de Seguridad de Redes: 2026-09-30

7 minutos en total

  1. Inyección de código en Fireware OS de WatchGuard (INCIBE-2026-679)

    INCIBE-CERT, 2026-09-30. Leer, 2 min.

    WatchGuard corrigió CVE-2026-86131, una vulnerabilidad crítica de inyección de código en el manejo de la configuración del cliente BOVPN sobre TLS de Fireware OS, que permitiría a un atacante que controle el servidor VPN remoto ejecutar comandos como root en el Firebox que se conecta a él. WatchGuard no tiene constancia de que se esté explotando, y las versiones corregidas son 2026.3.2, 2026.2.3 y 12.12.3, además de 12.5.21 para los Firebox T15 y T35.

    Por qué importa para este rol: Confirme qué Firebox se conectan como clientes de BOVPN sobre TLS, porque la falla la aprovecha quien controle el servidor VPN remoto.

  2. Múltiples vulnerabilidades en WatchGuard AP de WatchGuard

    INCIBE-CERT, 2026-09-29. Leer, 2 min.

    WatchGuard publicó dos vulnerabilidades críticas en WatchGuard AP anteriores a la versión 3.4.8: un control de acceso inadecuado en un servicio interno de la API que permite a un atacante remoto no autenticado obtener una sesión válida, y una inyección de comandos del sistema operativo en la API interna de administración. INCIBE-CERT indica actualizar WatchGuard AP a la versión 3.4.8 o posterior.

    Por qué importa para este rol: Priorice los WatchGuard AP a los que llegan redes de usuarios o de invitados al actualizar a 3.4.8, ya que el fallo solo exige acceso de red al equipo y ninguna credencial.

  3. Múltiples vulnerabilidades en Instant On APs de HPE Networking

    INCIBE-CERT, 2026-09-30. Leer, 3 min.

    HPE Networking publicó 18 vulnerabilidades en los puntos de acceso Instant On con versión 3.4.1.0 y anteriores, cinco de ellas críticas, que podrían permitir eludir controles de acceso, ejecutar código o comandos con privilegios elevados o provocar una denegación de servicio. INCIBE-CERT indica actualizar a la versión 3.4.2.0 o posterior, corrección que se aplica automáticamente mediante el portal de gestión en la nube Instant On.

    Por qué importa para este rol: Verifique en el portal en la nube de Instant On que los puntos de acceso ya estén en 3.4.2.0, dado que la corrección se aplica desde ahí de forma automática.

Ingeniero de Seguridad de Redes