Salteu al contingut principal

CISA afegeix una vulnerabilitat de Cisco Catalyst SD-WAN Manager al seu catàleg d'errors explotats

L'agència nord-americana CISA ha incorporat CVE-2026-76504, una vulnerabilitat de Cisco Catalyst SD-WAN Manager, al seu catàleg de vulnerabilitats explotades activament. És la darrera d'una sèrie d'errors en equips de xarxa perimetral afegits durant el mes de setembre.

CiberseguretatEquip Seintec2-3 min de lectura
CISA afegeix una vulnerabilitat de Cisco Catalyst SD-WAN Manager al seu catàleg d'errors explotats

Resum de la notícia

El 30 de setembre de 2026, CISA va afegir al seu catàleg Known Exploited Vulnerabilities (KEV) la vulnerabilitat CVE-2026-76504, descrita com un error de codificació hexadecimal a Cisco Catalyst SD-WAN Manager. La inclusió en aquest catàleg significa que hi ha evidència d'explotació activa.

SD-WAN Manager és la consola que orquestra la xarxa d'àrea extensa d'una empresa: defineix com es connecten les seus, quines polítiques s'apliquen i per on viatja el trànsit. Un compromís en aquest punt no afecta un equip aïllat, sinó potencialment la configuració de tota la xarxa corporativa.

L'alerta arriba després d'un mes especialment intens per al perímetre de xarxa. El 22 de setembre CISA ja havia incorporat en una sola actualització quatre errors de Check Point, Arista VeloCloud i F5, i el 27 de setembre va alertar de dos zero-days a Citrix NetScaler. El patró és clar: els atacants busquen els equips que gestionen accessos remots i connectivitat entre seus.

Tot i que les obligacions de CISA només s'apliquen a agències federals nord-americanes, el seu catàleg és una referència útil per a qualsevol organització que necessiti prioritzar pedaços. Les empreses amb Cisco SD-WAN han de consultar l'avís oficial del fabricant per conèixer les versions afectades i les correccions disponibles.

Font: CISA — 30 de setembre del 2026

Preguntes freqüents

Què significa que una vulnerabilitat estigui al catàleg KEV?
Que CISA disposa d'evidència que s'està explotant en atacs reals. És un senyal per tractar la seva correcció com a prioritària, no com una tasca preventiva més.
Afecta empreses que no fan servir Cisco SD-WAN?
No directament. Però el patró del mes mostra que qualsevol equip perimetral —VPN, tallafocs, SD-WAN— és un objectiu prioritari i s'ha de mantenir actualitzat.

Conceptes esmentats en aquest article: Cloud · Vulnerabilitat

Els equips perimetrals són avui l'objectiu preferit dels atacants. A Seintec revisem la vostra xarxa, prioritzem els pedaços crítics i protegim les vostres consoles de gestió. Parleu amb el nostre equip de ciberseguretat.

Contactar amb Seintec

Servei relacionat

Ciberseguretat

Blindem la teva empresa perquè mai s'aturi.

Següent pas

Vols aplicar aquestes millores a la teva empresa?

Parla amb un expert de Seintec i revisarem amb tu com s'aplica a la teva infraestructura.