Vulnerabilitats Cisco setembre 2026: fallades crítiques a IOS XR i Nexus 9000
Cisco ha publicat avisos de seguretat amb puntuació 9,8 sobre 10 que afecten IOS XR i equips Nexus 9000 amb Silicon One. Les vulnerabilitats Cisco de setembre de 2026 obliguen a revisar el pedaçat de l’equipament de xarxa, no només el dels servidors.

Resum de la notícia
El fabricant ha comunicat vulnerabilitats amb una severitat de 9,8 sobre 10 en el programari IOS XR i en commutadors Nexus 9000 equipats amb Silicon One. Una puntuació d’aquest nivell significa, en termes pràctics, que la fallada es pot explotar de manera remota i amb poca complexitat.
La particularitat de l’equipament de xarxa és que rarament entra en els cicles d’actualització habituals. Els servidors i els llocs de treball es pedacen amb una certa disciplina; els commutadors i encaminadors, en canvi, fa anys que funcionen sense tocar-se perquè qualsevol canvi implica finestra de servei i risc de tall.
Aquest raonament, comprensible, deixa un punt cec important: un equip de xarxa compromès no afecta una aplicació, afecta tot allò que hi passa. Permet observar trànsit, alterar rutes o servir de punt de suport estable per a moure’s per la infraestructura sense ser vist per les eines centrades en el lloc de treball.
La nostra recomanació és prioritzar per exposició abans que per severitat. Un equip amb pla de gestió accessible des d’internet o des de la xarxa d’usuaris és urgent. Un amb gestió restringida a una xarxa dedicada admet una planificació més ordenada.
Mentre es planifica l’actualització, les mesures de mitigació tenen valor real: limitar l’accés al pla de gestió a adreces concretes, deshabilitar serveis no utilitzats, revisar comptes locals i activar el registre d’esdeveniments cap a un sistema central.
I una nota de mètode: convé saber en tot moment quina versió executa cada equip. Moltes organitzacions descobreixen que no ho saben justament el dia que es publica un avís crític, i això converteix una tasca d’hores en un projecte de setmanes.
Font: Cisco — 2 de setembre del 2026
Per què això importa a una empresa que opera a Espanya
L'escenari d'amenaces que afecta les empreses espanyoles ja no distingeix per mida. Els atacs s'automatitzen, es venen com a servei i busquen el camí més curt: una credencial reutilitzada, un servidor sense actualitzar o un proveïdor amb accés remot mal controlat. Per a una pime, la diferència entre un ensurt i una parada de diversos dies depèn gairebé sempre de decisions preses abans de l'incident.
Per això convé llegir cada novetat del sector en clau operativa: quins controls concrets haurien evitat el problema, quines evidències cal conservar i qui pren la decisió quan el rellotge corre. Aquest és l'enfocament que apliquem en els projectes de ciberseguretat gestionada de Seintec.
Impacte real en el negoci
Abans de decidir una inversió, convé posar nom al que hi ha en joc. En projectes de connectivitat i telecomunicacions, solem revisar aquests quatre fronts amb la direcció i amb el responsable de sistemes:
- Interrupció de l'operativa: comandes, facturació o producció aturades mentre es restauren els sistemes.
- Pèrdua o exposició de dades personals, amb l'obligació de notificar a l'AEPD en 72 hores.
- Cost ocult de la recuperació: hores extres, contractació externa i pèrdua de confiança de clients.
- Requisits contractuals i de compliment (ENS, NIS2, ISO 27001) que exigeixen evidències, no intencions.
Pla d'acció en cinc passos
Un pla útil cap en una pàgina. Aquest és l'itinerari que apliquem amb els nostres clients per passar de la notícia a una millora mesurable, sense frenar l'operativa diària:
- Inventariar l’equipament de xarxa amb model, versió de programari i data de darrera actualització.
- Contrastar l’inventari amb els avisos publicats pel fabricant i marcar els equips afectats.
- Prioritzar per exposició del pla de gestió i per criticitat del trànsit que suporta cada equip.
- Aplicar mitigacions immediates: accés de gestió restringit, serveis innecessaris deshabilitats i registre centralitzat.
- Planificar l’actualització en finestra acordada, amb configuració desada i pla de retorn enrere.
Indicadors que hauries d'estar mesurant
El que no es mesura no es gestiona. Aquests indicadors permeten comprovar si la inversió tecnològica està donant resultat i serveixen de base per als informes periòdics que lliurem als nostres clients:
- Percentatge d’equips de xarxa amb versió de programari suportada.
- Dies des de la publicació d’un avís crític fins a la seva aplicació o mitigació.
- Nombre d’equips amb pla de gestió accessible fora de la xarxa d’administració.
- Cobertura de l’inventari de xarxa respecte al total d’equips en producció.
Com ho abordem des de Seintec: Connectivitat i Telecomunicacions
Fibra, radioenllaç i satèl·lit per mantenir la teva empresa connectada, amb redundància i un únic interlocutor. Treballem des del nostre CPD propi a Espanya, amb un equip tècnic certificat i un interlocutor únic que coneix la teva infraestructura, de manera que no hagis d'explicar el teu entorn cada vegada que sorgeix una incidència.
Aquestes són les capacitats que posem sobre la taula en un projecte de connectivitat i telecomunicacions:
- Fibra FTTH: Connectivitat d'altes prestacions per a oficines i empreses quan la cobertura disponible a la ubicació ho permet.
- Fibra dedicada: Capacitat reservada i condicions empresarials per a entorns crítics, subjecta a viabilitat i al proveïdor utilitzat.
- Radioenllaç: Connectivitat sense fils professional per a ubicacions on la fibra no és viable o com a segona ruta independent.
- Starlink per a empreses: Internet per satèl·lit LEO amb tecnologia Starlink per a ubicacions sense fibra o com a enllaç secundari independent.
- Connectivitat redundant: Combinació de dues tecnologies diferents per reduir la dependència d'una sola connexió i una sola ruta.
- Failover automàtic: Commutació cap a la línia secundària quan l'arquitectura configurada detecta la caiguda de la principal.
Què guanyes en treballar amb un partner tecnològic
Externalitzar no significa perdre el control: significa guanyar previsibilitat, cobertura i criteri tècnic independent. Aquests són els beneficis que els nostres clients destaquen:
- Un únic interlocutor: Si hi ha una incidència, truques a Seintec. Nosaltres coordinem el diagnòstic, el seguiment amb l'operador o proveïdor i la resolució, i et mantenim informat.
- Instal·lació supervisada: El nostre equip tècnic coordina i supervisa la instal·lació i en valida la integració amb la infraestructura de l'empresa abans de donar-la per bona.
- La tecnologia adequada a cada cas: No intentem encaixar tots els projectes en la mateixa connexió: FTTH, fibra dedicada, radioenllaç o satèl·lit segons ubicació, cobertura i criticitat.
- Continuïtat realista: Dissenyem arquitectures redundants per reduir el risc que una avaria deixi l'empresa sense connexió, sense prometre disponibilitat absoluta.
Preguntes freqüents
- Què significa una puntuació CVSS de 9,8?
- Que la vulnerabilitat és crítica: normalment explotable de manera remota, sense autenticació i amb baixa complexitat, amb impacte alt en confidencialitat, integritat i disponibilitat. Requereix actuació prioritària.
- Es pot actualitzar l’electrònica de xarxa sense tallar el servei?
- En arquitectures redundants sí, actualitzant per nodes i desviant el trànsit. Quan no hi ha redundància, es planifica una finestra curta amb configuració desada i un pla de reversió provat.
- Com sé si la meva empresa està realment protegida?
- Amb evidències: cobertura d'EDR, doble factor en tots els accessos remots, còpies immutables i una restauració provada recentment. Si algun d'aquests quatre punts no està confirmat, existeix un risc real de parada prolongada.
- Per on comença una empresa que vol abordar connectivitat i telecomunicacions?
- Per una auditoria de l'entorn actual. A Seintec realitzem una revisió inicial sense cost que identifica riscos, dependències i prioritats, i acaba en un pla per fases amb terminis i pressupost tancat.
- És necessari aturar l'activitat durant el projecte?
- No. Planifiquem les migracions i els canvis en finestres acordades, amb proves pilot prèvies i possibilitat de marxa enrere, de manera que la interrupció sigui mínima o inexistent per als usuaris.
- Quin tipus d'empreses ateneu?
- Pimes i mitjanes empreses de sectors com indústria, automoció, logística, retail, legal i sociosanitari, tant amb infraestructura pròpia com en núvol híbrid.
- Quina cobertura i temps de resposta oferiu?
- Atenció de dilluns a divendres de 9:00 a 18:00 i urgències 24x7 els 365 dies de l'any, amb SLA de resposta compromès i un 99,98% de SLA de servei el 2025.
Mantenir l’equipament de xarxa actualitzat i amb la configuració sota control forma part del servei, no és un extra. A Seintec gestionem la connectivitat empresarial i el pedaçat de l’electrònica de xarxa amb finestres planificades. Consulta’ns.
Contactar amb SeintecServei relacionat
Connectivitat i Telecomunicacions
Fibra, radioenllaç i satèl·lit per mantenir la teva empresa connectada, amb redundància i un únic interlocutor.