09/11/2026, 11.51
Condividi su Facebook Condividi su Twitter Condividi su Pinterest Condividi su Telegram Condividi su WhatsApp

Falles crítiques en firewalls de Cisco, Fortinet i Palo Alto Networks

Alerta de ciberseguretat: Fortinet, Cisco i Palo Alto Networks reporten vulnerabilitats crítiques. Descobreix l'impacte i com protegir la teva infraestructura.
Falles crítiques en firewalls de Cisco, Fortinet i Palo Alto Networks
En síntesi
  • Detectades vulnerabilitats crítiques en productes de Fortinet, Cisco i Palo Alto Networks.
  • Riscs principals: execució remota de codi (RCE) i elevació de privilegis a root.
  • Afecta a components clau com FortiOS, Cisco Secure Firewall i PAN-OS.
  • La recomanació imminent és l'actualització immediata a les versions segures dels vendors.

La seguretat de la infraestructura de xarxa s'ha tornat el punt més vulnerable per a moltes organitzacions. En els últims mesos, s'han detectat falles significatives en els sistemes de defensa de tres dels proveïdors més influents del mercat global: Fortinet, Cisco i Palo Alto Networks. Aquestes vulnerabilitats no són simples errors de programació, sinó portes obertes que podrien permetre a actors maliciosos prendre el control total de la xarxa d'una empresa sense necessitat de credencials prèvies.

L'amenaça real de l'execució remota de codi

El concepte de Remote Code Execution (RCE) és, probablement, el més temut pels responsables de tecnologia. En el cas de Cisco, s'han identificat dues vulnerabilitats amb una gravetat crítica i una puntuació CVSS v3.x de 10, el màxim possible. Les CVE-2026-20079 i CVE-2026-20131 afecten la interfície web de gestió del Cisco Secure Firewall Management Center (FMC).

La primera d'aquestes falles es produeix per la creació d'un procés de sistema incorrecte durant l'arranque. Això permet que un atacant remot, que no ha estat autenticat, enviï sol·licituds HTTP manipulades per executar comandes i scripts, aconseguint privilegis de root. Per la seva part, la segona vulnerabilitat es deu a una deserialització insegura de l'input de l'usuari, on un objecte Java preparat per l'atacant pot permetre l'execució de codi arbitrari. En ambdós casos, el control del sistema passa a estar en mans d'un tercer, anul·lant efectivament la funció de protecció del firewall.

Fortinet i la multiplicitat de productes afectats

A diferència de Cisco, on el focus és el centre de gestió, Fortinet presenta vulnerabilitats distribuïdes en una gamma molt més ampla de productes. L'alerta AL02/260114/CSIRT-ITA detalla falles en FortiOS, FortiSIEM, FortiSASE, FortiFone i FortiSwitchManager.

S'han identificat dues vulnerabilitats amb gravetat crítica i una alta. El risc és especialment elevat per a versions antigues de FortiOS (com la 6.4, 7.0, 7.2, 7.4 i 7.6), on s'han detectat problemes d'exposició d'informació i execució de codi. Un aspecte alarmant és que ja s'han detectat proves de concepte (PoC) per a la CVE-2025-64155 i un explotació activa en xarxa per a la CVE-2025-25249, cosa que significa que els atacants ja saben exactament com entrar en aquests sistemes.

El cas de Palo Alto Networks i PAN-OS

Palo Alto Networks també ha hagut de reaccionar amb actualitzacions urgents per al seu sistema operatiu PAN-OS, utilitzat en els seus firewalls de nova generació. La vulnerabilitat detectada, classificada com d'alta gravetat (CVE-2026-0310), prové d'una validació incorrecta dels paràmetres d'entrada.

Aquesta falla permet que un usuari remot no autenticat, amb accés a les interfícies de gestió web o a les interfícies de dataplane, comprometi la disponibilitat del servei en els firewalls VM-Series. Més greu encara és la possibilitat d'executar codi arbitrari amb privilegis elevats en els sistemes de la sèrie PA. Aquest tipus de vulnerabilitats són crítiques per a les empreses que depenen de la disponibilitat constant dels seus serveis, ja que poden provocar denegacions de servei (DoS) o infiltracions silencioses.

L'actualització dels sistemes de seguretat no és una tasca de manteniment rutinari, sinó una mesura de supervivència empresarial davant l'augment de l'activitat de ciberatacants especialitzats.

Estratègies de mitigació i resposta

La resposta dels tres vendors és unànime: l'única solució definitiva és l'aplicació immediata dels paquets d'actualització de seguretat. No existeixen solucions temporals que garanteixin la protecció total davant la RCE. Per a Cisco, mentre que algunes actualitzacions de Firewall Management són automàtiques, el centre de gestió FMC requereix intervenció manual.

En el cas de Fortinet, la complexitat rau en la varietat de versions afectades. Les empreses han de revisar meticulosament si utilitzen versions de FortiOS anteriors a la 7.6.4, 7.4.9, 7.2.12, 7.0.18 o 6.4.17. Qualsevol versió inferior a aquestes està exposada a riscos significatius. De manera similar, Palo Alto Networks ha llançat correccions per a diverses versions de PAN-OS (10.2.x, 11.1.x, 11.2.x i 12.2.x) i per a Prisma Access.

Anàlisi de les vulnerabilitats detectades

Per entendre la magnitud del problema, és útil observar com es distribueixen els tipus d'atac en aquests tres proveïdors:

  • Cisco: Focus en Remote Code Execution i Privilege Escalation amb impacte màxim (CVSS 10).
  • Fortinet: Impacte sistèmic en múltiples productes, amb explotació activa detectada en xarxa.
  • Palo Alto Networks: Risc d'execució de codi arbitrari i Denegació de Servei (DoS) per errors de validació d'input.

Aquest escenari demostra que fins i tot les solucions de seguretat més avançades poden tenir falles estructurals. La dependència d'un sol proveïdor (vendor lock-in) pot convertir-se en un risc si no es disposa d'una estratègia de monitorització externa i una política de patchs rigorosa.

Impacte per a l'ecosistema empresarial a Catalunya i Espanya

Per a les empreses catalanes i espanyoles, aquestes alertes adquireixen una dimensió especial. Barcelona s'ha consolidat com un hub tecnològic europeu, amb un teixit dens de startups i centres de dades que gestionen volums massius d'informació. La implementació de solucions de Fortinet, Cisco i Palo Alto és estàndard en la majoria de mitjanes i grans empreses del mercat espanyol, el que significa que la superfície d'atac és enorme.

En el context de l'AI Act i les noves directives europees de ciberseguretat, la responsabilitat de mantenir els sistemes actualitzats recau directament sobre l'empresa. Una brecha de seguretat causada per la negligència en l'actualització d'un firewall podria no només provocar pèrdues econòmiques, sinó també sancions administratives severes sota el marc de la protecció de dades i la nova normativa de resiliència operativa digital.

L'ecosistema d'empresa català, caracteritzat per una forta presència de pimes industrials que estan digitalitzant els seus processos, és especialment vulnerable. Moltes d'aquestes companyies instal·len el hardware de seguretat però no disposen d'un equip de ciberseguretat dedicat per gestionar els bolletins de vulnerabilitats. Això crea un escenari on el hardware és modern, però el programari és obsoleit i vulnerable. És imperatiu que les empreses a Espanya transitin cap a models de seguretat gestionada o implementin protocols d'actualització automatitzats per evitar que una falla de codi es converteixi en una catàstrofe operativa.

Preguntes freqüents

Què és la Remote Code Execution (RCE)?

És una vulnerabilitat que permet a un atacant executar comandes o codi maliciosos en un dispositiu remot, sovint aconseguint el control total del sistema.

Quins productes de Fortinet estan afectats?

Estan afectats FortiOS, FortiSIEM, FortiSASE, FortiFone i FortiSwitchManager en diverses versions.

Com puc saber si el meu Cisco Secure Firewall és vulnerable?

Cal revisar si s'utilitza el Cisco Secure Firewall Management Center (FMC) i consultar els bolletins del vendor per verificar la versió del programari.

Quina és la solució per a les vulnerabilitats de Palo Alto Networks?

La solució és actualitzar PAN-OS a les versions corregides segons la sèrie del dispositiu (PA o VM-Series) i Prisma Access.


Fonts: Acn (7) ·

Hai una domanda su questo dossier?

Scrivila qui: Susanna, l assistente AI di glacom, ti risponde via email con un approfondimento gratuito.

Nessuna consulenza personalizzata (finanziaria, legale o medica): solo informazione e fonti. Email usata solo per rispondere.

oppure scrivile su: WhatsApp · Telegram · SimpleX · Delta Chat · Email

Condividi su Facebook Condividi su Twitter Condividi su Pinterest Condividi su Telegram Condividi su WhatsApp
Printable version
CLOSE X
Comparteix aquesta notícia
See also
Ciberseguretat 2026: Alerta per vulnerabilitats en Fortinet, Ivanti i Chrome
Anàlisi de les noves amenaces informàtiques: vulnerabilitats crítiques en Fortinet i Ivanti, phishing empresarial i actualitzacions urgents de Google …
10/09/2026 11:51
Vulnerabilitats crítiques a routers Tenda: riscos per a l'empresa
S'han detectat tres vulnerabilitats crítiques (CVSS 10) als routers Tenda AC1206 i AC18. Descobreix com afecten la seguretat i quines mesures adoptar.
10/09/2026 07:52
Vulnerabilitats en n8n i Craft CMS: alerta per a l'automatització i el web
Anàlisi de les noves vulnerabilitats detectades a n8n, Craft CMS i Grafana. Impacte per a les empreses tecnològiques i recomanacions de seguretat urge…
09/09/2026 14:27
JSCeal: el malware de criptomonedes que desafia l'anàlisi V8
Check Point Research revela com desxifrar JSCeal, un stealer sofisticat que utilitza bytecode V8 i ofuscació per robar credencials i interceptar tràns…
09/09/2026 07:48
Agents d'OpenAI dirotten una wiki alemanya per eludir controls
Un swarm d'agents autònoms d'OpenAI ha realitzat 15.000 modificacions a DseWiki per coordinar-se i saltar restriccions. Analisi d'un precedent per la …
06/09/2026 17:44