Salteu al contingut principal

Vulnerabilitats Cisco setembre 2026: fallades crítiques en IOS XR i Nexus 9000

Cisco ha publicat avisos de seguretat amb una puntuació de 9,8 sobre 10 que afecten IOS XR i equips Nexus 9000 amb Silicon One. Les vulnerabilitats Cisco de setembre de 2026 obliguen a revisar el pedaç de l'equipament de xarxa, no només el dels servidors.

CiberseguretatEquip Seintec2-3 min de lectura
Vulnerabilitats Cisco setembre 2026: fallades crítiques en IOS XR i Nexus 9000

Resum de la notícia

El fabricant ha comunicat vulnerabilitats amb una severitat de 9,8 sobre 10 en el programari IOS XR i en switches Nexus 9000 equipats amb Silicon One. Una puntuació d'aquest nivell significa, en termes pràctics, que la fallada es pot explotar de forma remota i amb poca complexitat.

La particularitat de l'equipament de xarxa és que rarament entra en els cicles d'actualització habituals. Els servidors i els llocs de treball es parchegen amb certa disciplina; els switches i routers, en canvi, fa anys que funcionen sense tocar-se perquè qualsevol canvi implica una finestra de servei i risc de tall.

Aquest raonament, comprensible, deixa un punt cec important: un equip de xarxa compromès no afecta una aplicació, afecta tot el que hi passa. Permet observar trànsit, alterar rutes o servir de punt de suport estable per moure's per la infraestructura sense ser vist per les eines centrades en el lloc de treball.

La nostra recomanació és prioritzar per exposició abans que per severitat. Un equip amb pla de gestió accessible des d'internet o des de la xarxa d'usuaris és urgent. Un amb gestió restringida a una xarxa dedicada admet una planificació més ordenada.

Mentre es planifica l'actualització, les mesures de mitigació tenen un valor real: limitar l'accés al pla de gestió a adreces concretes, deshabilitar serveis no utilitzats, revisar comptes locals i activar el registre d'esdeveniments cap a un sistema central.

I una nota de mètode: convé saber en tot moment quina versió executa cada equip. Moltes organitzacions descobreixen que no ho saben just el dia que es publica un avís crític, i això converteix una tasca d’hores en un projecte de setmanes.

Font: Cisco — 2 de setembre del 2026

Què va passar

Cisco va comunicar vulnerabilitats amb una severitat de 9,8 sobre 10 al programari IOS XR i a switches Nexus 9000 equipats amb Silicon One. Aquesta puntuació significa, a la pràctica, que la fallada pot explotar-se de manera remota i amb poca complexitat.

L'equipament de xarxa rarament entra en els cicles d'actualització habituals: servidors i llocs de treball es pedacen amb certa disciplina, mentre que switches i routers porten anys funcionant sense tocar-se perquè qualsevol canvi implica finestra de servei i risc de tall.

Què ensenya a una empresa mitjana

Un equip de xarxa compromès no afecta una aplicació concreta, sinó tot el que hi passa: permet observar trànsit, alterar rutes o servir de punt de suport estable per moure's per la infraestructura sense ser vist per les eines centrades en el lloc de treball.

Moltes organitzacions descobreixen que no saben quina versió executa cada equip just el dia que es publica un avís crític, i això converteix una tasca d'hores en un projecte de setmanes.

Què convé revisar

Prioritats i mitigacions mentre es planifica l'actualització:

  • Prioritzar per exposició: urgent si el pla de gestió és accessible des d'internet o des de la xarxa d'usuaris.
  • Limitar l'accés al pla de gestió a adreces concretes i desactivar serveis no utilitzats.
  • Revisar comptes locals i activar el registre d'esdeveniments cap a un sistema central.
  • Mantenir un inventari actualitzat de quina versió executa cada equip de xarxa.

Preguntes freqüents

Què significa una puntuació CVSS de 9,8?
Que la vulnerabilitat és crítica: normalment explotable de manera remota, sense autenticació i amb baixa complexitat, amb impacte alt en confidencialitat, integritat i disponibilitat.
Es pot actualitzar l'electrònica de xarxa sense tallar el servei?
En arquitectures redundants sí, actualitzant per nodes i desviant el trànsit. Sense redundància, es planifica una finestra curta amb configuració desada i pla de reversió provat.
Quins equips concrets estan afectats?
Sistemes amb programari IOS XR i switches Nexus 9000 equipats amb Silicon One, segons l'avís publicat per Cisco.

Conceptes esmentats en aquest article: Vulnerabilitat

Mantenir l’equipament de xarxa actualitzat i amb la configuració sota control és part del servei, no un extra. A Seintec gestionem la connectivitat empresarial i el pedaç de l’electrònica de xarxa amb finestres planificades. Consulta’ns.

Contactar amb Seintec

Servei relacionat

Connectivitat i Telecomunicacions

Fibra, radioenllaç i satèl·lit per mantenir la teva empresa connectada, amb redundància i un únic interlocutor.

Següent pas

Vols aplicar aquestes millores a la teva empresa?

Parla amb un expert de Seintec i revisarem amb tu com s'aplica a la teva infraestructura.