Actualitat

Els ciberdelinqüents exploten una vulnerabilitat de Cisco amb un pedaç de fa gairebé dues dècades

NOTÍCIES

27/07/2026

LA CISA insta les organitzacions a revisar els seus encaminadors i equips de xarxa per evitar atacs que exploten aquest error antic.

 

Molts encaminadors i dispositius de xarxa continuen en servei durant anys sense rebre manteniment, cosa que els converteix en un objectiu atractiu per als ciberdelinqüents, fins i tot quan les bretxes que aprofiten van ser descobertes fa dècades.

 

Això és precisament el que acaba de passar. L’Agència de Ciberseguretat i Seguretat de les Infraestructures dels EUA (CISA) ha advertit que una fallada de seguretat de Cisco descoberta el 2007 és explotada activament per actors d’amenaces.

 

Encara que el problema va ser corregit fa gairebé dues dècades, encara hi ha dispositius que continuen sent vulnerables, cosa que ha portat l’organisme nord-americà a incloure’l al seu catàleg de Vulnerabilitats Explotades Conegudes (KEV).

La falla, identificada com a CVE-2007-4816, afecta Cisco IOS, el sistema operatiu present en nombrosos encaminadors i equips de xarxa de la companyia. 

El problema és la implementació del protocol Internet Key Exchange (IKE) versió 1, utilitzat per establir connexions VPN segures entre dispositius.

Si un equip vulnerable té habilitada aquesta funció, un atacant remot pot enviar paquets especialment dissenyats per provocar una fallada al dispositiu. Segons quina sigui la configuració de l’equip, això es pot traduir en una denegació de servei (DoS), que deixa el dispositiu fora de funcionament, o fins i tot en l’execució de codi no autoritzat.

No actualitzar pot passar factura

Cisco va solucionar aquesta vulnerabilitat el 2007 mitjançant actualitzacions de seguretat. Tot i això, malgrat que el fabricant va fer els deures, CISA ha confirmat ara que hi ha atacs reals que estan aprofitant aquesta fallada. Això indica que encara hi ha organitzacions que mantenen en funcionament dispositius sense actualitzar o equips que han arribat al final de la seva vida útil i que ja no reben pedaços de seguretat.

De moment, l’agència dels Estats Units no ha revelat qui hi ha darrere de la campanya ni ha facilitat informació sobre les víctimes afectades. Tampoc no s’ha atribuït l’explotació d’aquest error a cap grup de programari de segrest (ransomware) o actor d’amenaces concret.

Després d’incorporar el CVE-2007-4816 al catàleg KEV, CISA ha ordenat a les agències federals dels EUA que apliquin les mesures de mitigació corresponents dins dels terminis establerts. 

L’organisme també recomana a la resta d’organitzacions comprovar si encara fan servir equips afectats i, en aquest cas, instal·lar les actualitzacions disponibles o substituir els dispositius que ja no tinguin suport.

Llegiu la notícia original al seu lloc web oficial fent clic en aquest mateix enllaç