NoticiasNews

Check Point, Arista y F5 en el radar de CISA: cuatro fallas explotadas activamente en el perímetro de red empresarialCheck Point, Arista and F5 on CISA's Radar: Four Actively Exploited Flaws in the Enterprise Network Perimeter

2026-09-23

El 22 de septiembre de 2026, la Agencia de Ciberseguridad e Infraestructura de Estados Unidos (CISA) añadió nuevas vulnerabilidades a su catálogo de Fallas Explotadas Conocidas (KEV, por sus siglas en inglés), que exige a las agencias federales estadounidenses remediarlas en plazos fijos y sirve como referencia obligada para cualquier equipo de seguridad empresarial. Entre las incorporaciones de esta semana destacan dos fallas en productos de Check Point (validación incorrecta de certificados y path traversal), una en equipos de Arista (validación incorrecta de entradas) y una en dispositivos F5 (desbordamiento de búfer en el heap). Los cuatro casos comparten un mismo perfil de riesgo: son componentes de infraestructura de red —firewalls, switches, balanceadores de carga— que suelen quedar fuera del ciclo normal de parchado de aplicaciones.

Por qué el perímetro sigue siendo el eslabón más débil

Los dispositivos de red rara vez se actualizan con la misma disciplina que los servidores de aplicaciones o las estaciones de trabajo. Muchas organizaciones los tratan como infraestructura "que ya funciona" y postergan el parchado por temor a interrupciones de servicio. Es exactamente el cálculo que explotan los atacantes: una falla en un firewall Check Point o un balanceador F5 no da acceso a un solo sistema, sino a la puerta de entrada de toda la red corporativa.

  • Los firewalls y VPN concentradores suelen estar expuestos directamente a internet.
  • Un solo dispositivo comprometido puede servir de punto de pivote hacia sistemas internos críticos.
  • El inventario de estos equipos suele estar fragmentado entre TI, redes y seguridad, lo que retrasa la respuesta.

Qué debe hacer un equipo de TI empresarial

Más allá de aplicar los parches correspondientes, la inclusión en el catálogo KEV es una señal para revisar el inventario completo de dispositivos de perímetro, confirmar qué versiones de firmware corren realmente en producción y priorizar la exposición a internet como criterio de urgencia, no solo la existencia de un parche disponible.

Este tipo de vulnerabilidades recuerda por qué la gestión de incidentes y solicitudes de TI no puede depender de hojas de cálculo ni de canales dispersos. Servigo365 centraliza el seguimiento de tickets de seguridad y mantenimiento —desde la alerta inicial hasta la confirmación de parchado— con trazabilidad completa, algo esencial cuando una sola falla sin resolver en un firewall puede convertirse en el incidente de seguridad del trimestre.

On September 22, 2026, the U.S. Cybersecurity and Infrastructure Security Agency (CISA) added new vulnerabilities to its Known Exploited Vulnerabilities (KEV) catalog, which requires federal agencies to remediate them within fixed deadlines and serves as a de facto reference for enterprise security teams everywhere. This week's additions include two flaws in Check Point products (improper certificate validation and path traversal), one in Arista equipment (improper input validation), and one in F5 devices (heap-based buffer overflow). All four share the same risk profile: they sit in network infrastructure — firewalls, switches, load balancers — that typically falls outside the normal application patch cycle.

Why the perimeter remains the weakest link

Network devices rarely get updated with the same discipline as application servers or workstations. Many organizations treat them as infrastructure that "just works" and delay patching out of fear of service disruption. That's exactly the calculation attackers exploit: a flaw in a Check Point firewall or an F5 load balancer doesn't grant access to a single system, it opens the front door to the entire corporate network.

  • Firewalls and VPN concentrators are often directly exposed to the internet.
  • A single compromised device can serve as a pivot point into critical internal systems.
  • Inventory of these devices is often fragmented across IT, networking, and security teams, slowing response.

What an enterprise IT team should do

Beyond applying the relevant patches, a KEV catalog listing is a signal to review the full inventory of perimeter devices, confirm which firmware versions are actually running in production, and prioritize internet exposure as an urgency criterion — not just whether a patch exists.

Vulnerabilities like these are a reminder of why IT incident and request management can't run on spreadsheets or scattered channels. Servigo365 centralizes tracking of security and maintenance tickets — from the initial alert to confirmed patching — with full traceability, which matters when a single unresolved firewall flaw can become the security incident of the quarter.

← Volver al blog← Back to blog