🛡️ Herramientas críticas sin parche pueden abrir acceso total a tu empresa
Fortinet, Ivanti y SAP publicaron parches para fallas críticas.
Estas marcas suelen estar en seguridad, movilidad, procesos administrativos y sistemas empresariales.
El riesgo para cualquier negocio es que cuando falla una herramienta central, el atacante puede entrar por donde la empresa más confía.
⚠️ ¿Qué pasó?
Fortinet corrigió CVE-2026-25089 en FortiSandbox.
FortiSandbox analiza archivos sospechosos para detectar malware.
La falla permite ejecutar comandos sin iniciar sesión.
Ivanti corrigió dos fallas en Ivanti Sentry, antes MobileIron Sentry.
Sentry ayuda a proteger accesos móviles y correo corporativo.
La más grave, CVE-2026-10520, permite ejecución remota como root, el máximo control del sistema.
También corrigió CVE-2026-10523, que permite crear cuentas administrativas sin autorización.
CISA, agencia de ciberseguridad de Estados Unidos, agregó CVE-2026-10520 a su lista de fallas explotadas.
SAP corrigió fallas críticas en NetWeaver, ABAP Platform, Commerce Cloud y Data Hub.
SAP suele manejar procesos de negocio como finanzas, compras, logística y datos operativos.
💡 ¿Qué deben hacer?
Pidan a TIC confirmar si usan FortiSandbox, Ivanti Sentry o SAP.
Apliquen parches primero en sistemas expuestos a internet.
Revisen cuentas administrativas nuevas o desconocidas.
Cierren interfaces de administración públicas.
Monitoreen comandos raros, cambios de configuración y accesos fuera de horario.