Resumen de Seguridad: Día Cero Crítico CVSS 10.0 en Cisco ISE, Escape de Hipervisor en VMware y Acronis en CISA KEV (Semana del 18 de Septiembre de 2026)
Informe ejecutivo de amenazas: Día cero CVSS 10.0 en Cisco ISE (CVE-2026-76460), escape de hipervisor en VMware (VMSA-2026-0007) y Acronis en CISA KEV.
Desde el día cero de gravedad máxima CVSS 10.0 en Cisco ISE bajo explotación activa y el boletín de escape de hipervisor de VMware (VMSA-2026-0007) hasta la manipulación de backups en Acronis en CISA KEV y las actualizaciones en Palo Alto Networks: aquí está su informe ejecutivo para la semana del 18 de septiembre de 2026.
1. Cisco ISE: Día Cero RCE CVSS 10.0 Bajo Explotación Activa (CVE-2026-76460)
Permite a atacantes remotos eludir la autenticación y ejecutar comandos como root en servidores NAC.
→ Leer Análisis Técnico en Detalle: Cisco ISE Día Cero
2. VMware Workstation y Fusion: Escape de Hipervisor (VMSA-2026-0007)
Fallas en la emulación de dispositivos permiten a máquinas virtuales invitadas tomar el control del sistema host.
→ Leer Análisis Técnico en Detalle: Escape en VMware
3. Acronis Cyber Protect: Falla en Backups en CISA KEV (CVE-2026-87886)
Operadores de ransomware elevan privilegios a SYSTEM para eliminar instantáneas de respaldo.
→ Leer Análisis Técnico en Detalle: Acronis Cyber Protect
4. Palo Alto Networks: Avisos en GlobalProtect y Prisma Access
Parches de seguridad solucionan escaladas de privilegios y bypass de controles DLP.
→ Leer Análisis de los Avisos de Palo Alto Networks
5. Defensa Zero Trust: Blindaje de Servidores NAC e Hipervisores
Hoja de ruta estratégica para proteger controladores de acceso a redes y entornos de virtualización.