El 22 de septiembre de 2026, la Agencia de Ciberseguridad e Infraestructura de Estados Unidos (CISA) añadió nuevas vulnerabilidades a su catálogo de Fallas Explotadas Conocidas (KEV, por sus siglas en inglés), que exige a las agencias federales estadounidenses remediarlas en plazos fijos y sirve como referencia obligada para cualquier equipo de seguridad empresarial. Entre las incorporaciones de esta semana destacan dos fallas en productos de Check Point (validación incorrecta de certificados y path traversal), una en equipos de Arista (validación incorrecta de entradas) y una en dispositivos F5 (desbordamiento de búfer en el heap). Los cuatro casos comparten un mismo perfil de riesgo: son componentes de infraestructura de red —firewalls, switches, balanceadores de carga— que suelen quedar fuera del ciclo normal de parchado de aplicaciones.
Por qué el perímetro sigue siendo el eslabón más débil
Los dispositivos de red rara vez se actualizan con la misma disciplina que los servidores de aplicaciones o las estaciones de trabajo. Muchas organizaciones los tratan como infraestructura "que ya funciona" y postergan el parchado por temor a interrupciones de servicio. Es exactamente el cálculo que explotan los atacantes: una falla en un firewall Check Point o un balanceador F5 no da acceso a un solo sistema, sino a la puerta de entrada de toda la red corporativa.
- Los firewalls y VPN concentradores suelen estar expuestos directamente a internet.
- Un solo dispositivo comprometido puede servir de punto de pivote hacia sistemas internos críticos.
- El inventario de estos equipos suele estar fragmentado entre TI, redes y seguridad, lo que retrasa la respuesta.
Qué debe hacer un equipo de TI empresarial
Más allá de aplicar los parches correspondientes, la inclusión en el catálogo KEV es una señal para revisar el inventario completo de dispositivos de perímetro, confirmar qué versiones de firmware corren realmente en producción y priorizar la exposición a internet como criterio de urgencia, no solo la existencia de un parche disponible.
Este tipo de vulnerabilidades recuerda por qué la gestión de incidentes y solicitudes de TI no puede depender de hojas de cálculo ni de canales dispersos. Servigo365 centraliza el seguimiento de tickets de seguridad y mantenimiento —desde la alerta inicial hasta la confirmación de parchado— con trazabilidad completa, algo esencial cuando una sola falla sin resolver en un firewall puede convertirse en el incidente de seguridad del trimestre.