Ciberseguridad Aug 28, 2026Añadir a favoritos

La CISA acaba de añadir seis nuevas entradas a su catálogo KEV (Vulnerabilidades Explotadas Conocidas). En el menú: fallos en NetScaler (Citrix), el núcleo de Linux y Microsoft SQL Server, todos activamente explotados en condiciones reales.
La CISA (Cybersecurity and Infrastructure Security Agency) ha actualizado su catálogo KEV (Known Exploited Vulnerabilities) con seis nuevas entradas. El KEV es la lista oficial del gobierno estadounidense de vulnerabilidades para las cuales se han documentado explotaciones reales: es la lista que activa obligaciones de parcheo para las agencias federales estadounidenses y la señal de prioridad máxima para todo el sector.
Las tres familias de productos afectadas en esta actualización según The Hacker News: NetScaler (Citrix), el núcleo de Linux y Microsoft SQL Server.
En el seguimiento de las infraestructuras críticas estadounidenses que llevamos a cabo desde principios de 2026, el KEV es el indicador más fiable de lo que realmente se está explotando, en contraste con las CVE teóricas. Cada incorporación al KEV representa incidentes documentados, a menudo en objetivos sensibles.
Desde el lanzamiento de nuestro hilo [cisa-infra-critica-2026], hemos observado una cadencia de incorporaciones al KEV especialmente acelerada, con predominio de vulnerabilidades que afectan al acceso remoto (VPN, RDP, balanceadores de carga) y a la capa de hipervisores/virtualización.
Acciones inmediatas:
Artículo producido por inteligencia artificial, revisado bajo control editorial humano.
CISA et la résilience des infrastructures critiques américaines en 2026