Actualidad ISAC

 
Noticia

La vulnerabilidad de Fortra Access Manager permite ataques de inyección de comandos remotos

Resumen Informativo

🏷 Tags:MALWAREEXPLOITVULNERABILIDADPARCHECVE
Nivel de riesgo estimado: Critico  |  CVEs: CVE-2026-9862

De acuerdo a la publicación titulada La vulnerabilidad de Fortra Access Manager permite ataques de inyección de comandos remotos, difundida en fecha 17/06/2026 11:55, por el medio Cybersecuritynews (Autor: Abinaya):

Fortra ha revelado una vulnerabilidad de seguridad crítica en su Core Privileged Access Manager (BoKS) que podría permitir a atacantes remotos ejecutar comandos arbitrarios en los sistemas afectados. CVE-2026-9862 es una falla crítica de inyección de comandos del sistema operativo (CWE-78) en el servicio boks_autoregisterd, y tiene una clasificación de gravedad CVSS 9.8.

Debido a la neutralización inadecuada de la entrada proporcionada por el usuario, los atacantes pueden crear solicitudes maliciosas que inyectan comandos del sistema operativo durante el proceso de registro automático.

Vulnerabilidad de Fortra Access Manager

Un atacante no autenticado con acceso de red a este servicio puede explotar la falla sin requerir interacción del usuario ni privilegios previos. La exploit exitosa permite la ejecución de comandos arbitrarios con los privilegios del servicio, lo que puede provocar un compromiso total del sistema, manipulación de datos o interrupción del servicio. Los equipos de seguridad deben monitorear sus entornos para detectar cualquier actividad inusual asociada con el servicio de registro automático, incluida la ejecución inesperada de comandos o tráfico de red sospechoso dirigido al puerto 6507.

La divulgación de CVE-2026-9862 subraya los riesgos continuos que plantean los servicios de gestión expuestos. Únase al seminario web EN VIVO de ISC2, “Fantasma en la máquina”: reserve su lugar aquí.

🛡️Indicadores de Compromiso (IoC)Extraídos automáticamente — verificar antes de usar
CVE
CVE-2026-9862

⚠️ Dominios y URLs defangeados ([.] / hxxp) para prevenir activación accidental de enlaces maliciosos.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: La vulnerabilidad de Fortra Access Manager permite ataques de inyección de comandos remotos
Publicado: 17/06/2026 11:55
Enlace: https://cybersecuritynews.com/fortra-access-manager-vulnerability
Consultado: 17/06/2026

Consultar publicación original ↗

Anterior
Siguiente