Boletín Semanal de Ciberseguridad, 4 de septiembre

4 de septiembre de 2026

ServiceNow corrige tres fallos con CVSS 10.0 que permiten ejecución de código y SQL sin autenticación

ServiceNow publicó parches para cuatro vulnerabilidades en su AI Platform, tres de ellas con la puntuación máxima. CVE-2026-18885 (CVSSv4.0 10.0 según ServiceNow) es una inyección de código en la API GraphQL Composite Data que permite ejecutar código arbitrario sin autenticación; CVE-2026-18886 (CVSSv4.0 10.0 según ServiceNow) es un control de acceso inadecuado en el procesador de subida de imágenes de configuración que habilita escalada de privilegios y CVE-2026-74820 (CVSSv4.0 10.0 según ServiceNow) es una inyección SQL en una cláusula ORDER BY de esquema dinámico que permite ejecutar sentencias SQL arbitrarias contra la base de datos.

ServiceNow ya ha desplegado el parche en sus instancias alojadas, pero las organizaciones que operan instancias propias deben aplicarlo manualmente. La compañía afirma no tener constancia de explotación activa.

Se recomienda priorizar el parcheo inmediato en despliegues autogestionados y revisar los registros de acceso a las API afectadas.

Más info

Fire Ant compromete routers Cisco IOS XR y servidores TACACS para robar credenciales

Sygnia ha documentado la expansión de Fire Ant, actor de ciberespionaje vinculado a China, más allá de los hipervisores VMware hasta comprometer routers Cisco IOS XR, servidores TACACS y hosts Linux de gestión en redes de alto valor. La investigación arrancó al detectar un túnel GRE en un router IOS XR sin configuración ni histórico que lo justificara: los implantes, hechos a medida para el plano de control de IOS XR, sustituían una biblioteca del sistema para reenviar solo los mensajes de registro que contuvieran la cadena Health y alteraban la ruta de ejecución de comandos añadiendo un filtro | exclude a los show, ocultando el túnel a los administradores.

Desde ahí capturaron PCAP de varios dispositivos Cisco y los subieron a servidores FTP externos. En el servidor TACACS desplegaron TacTap, que inyecta una biblioteca maliciosa en el proceso tac_plus y vuelca las credenciales en /var/log/.tacplus.acct con XOR de un byte, técnica que según Sygnia no se había descrito públicamente.

El actor combinó rootkits Medusa y REPTILE, backdoors SSH propios y binarios que suplantaban a los agentes de SentinelOne y Cybereason, además de suprimir traps SNMP, desactivar SELinux y reescribir el histórico de accesos.

Más info

Un ataque de ransomware ejecutado con agentes de IA compromete una red empresarial en menos de 10 horas

Unit 42 ha detallado un incidente en el que un atacante humano empleó modelos de IA de frontera y frameworks de agentes específicos para el ataque con el fin de comprometer de forma casi autónoma la red de una empresa como parte de una operación de ransomware.

Según la propia declaración del atacante durante la negociación, los agentes de IA ejecutaron más de 50 técnicas del framework MITRE ATT&CK, comprimiendo en menos de 10 horas una intrusión que normalmente requeriría cerca de dos semanas de trabajo manual coordinado.

Tras el acceso inicial a través de un endpoint de API pública, los agentes mapearon la arquitectura interna, extrajeron tokens y contraseñas de repositorios de código, escalaron privilegios hasta hacerse con credenciales maestras del gestor de secretos, secuestraron pipelines de CI/CD para exfiltrar claves de acceso a la nube e intentaron plantar backdoors. El atacante llegó a utilizar la propia infraestructura de IA en la nube de la víctima, ya comprometida mediante las claves robadas, como infraestructura post-compromiso para futuras fases del ataque.

Se recomienda desplegar playbooks de contención sincronizada capaces de revocar credenciales y aislar cuentas cloud al mismo ritmo que un ataque automatizado.

Más info

PackClient: nuevo framework RAT comercial utilizado por el actor chino TA4922

Proofpoint ha identificado PackClient, un completo framework de acceso remoto comercializado en canales de Telegram y utilizado por el actor chino TA4922 en campañas contra organizaciones de China e India. El malware incorpora arquitectura modular, doble canal C2, keylogger, captura de pantalla, túneles SOCKS, acceso remoto al sistema y capacidades específicas para vigilar aplicaciones como Telegram Desktop.

Las campañas observadas emplean señuelos fiscales y archivos ZIP e IMG para instalar el malware mediante DLL sideloading. La disponibilidad comercial de PackClient aumenta el riesgo de adopción por otros actores de habla china y su posible expansión a campañas globales.

Más info

Google corrige dos vulnerabilidades críticas de Chrome explotables mediante páginas web maliciosas

Google ha publicado una actualización para Chrome que corrige 26 fallas de seguridad, dos de ellas calificadas como críticos por el propio fabricante. Ambas son vulnerabilidades de tipo use-after-free (UAF), un error de memoria que permite ejecutar código cuando el navegador accede a una región ya liberada. La primera, CVE-2026-84353 (CVSSv3 9.6), reside en la función Shared Tab Groups y permite a un atacante remoto, mediante ingeniería social y una página HTML manipulada, ejecutar código arbitrario fuera del sandbox del navegador.

La segunda, CVE-2026-84352 (CVSSv3 9.6), afecta a WebGL y habilita el mismo tipo de escape del sandbox mediante una página maliciosa. Dado que Chrome supera los tres mil millones de instalaciones activas en el mundo, una vulnerabilidad que permite ejecución de código fuera del sandbox es un vector de alto valor para campañas de watering hole o distribución de malware vía web. La actualización ya está disponible en el canal estable (152.0.7977.75/.76 para Windows y Mac, 152.0.7977.75 para Linux).

Se recomienda forzar la actualización y reiniciar el navegador sin esperar al ciclo automático.

Más info