CISA ha publicado el aviso ICSA-26-254-01, que abarca múltiples vulnerabilidades en versiones de la plataforma de análisis de red Malcolm anteriores a v26.06.0. El aviso, fechado el 1 de octubre, asigna una puntuación base máxima CVSS v3 de 8.8 y recomienda pasar a una versión adecuada de septiembre de 2026 o posterior.
La variedad de clases de debilidades amplía el alcance de la revisión
Los problemas comunicados abarcan secuencias de comandos entre sitios y redirecciones abiertas, inyección de comandos, recorrido de rutas, falsificación de solicitudes del lado del servidor, fallos de autenticación y autorización, credenciales predeterminadas, validación inadecuada de certificados, una dependencia vulnerable y uso de algoritmos débiles para proteger contraseñas. Esta amplitud implica que la planificación de la remediación debe considerar más de un único defecto o vía de ataque.
CISA identifica como sectores afectados Energía, Tecnologías de la Información y Sistemas de Agua y Aguas Residuales, y describe el despliegue como mundial. Dado que Malcolm facilita el análisis de redes, las debilidades de la plataforma pueden ser relevantes para los equipos que supervisan la infraestructura de monitorización y el ámbito más amplio de la seguridad ciberfísica. Los datos del aviso no demuestran que haya habido explotación, y las organizaciones deben evitar interpretar la gravedad por sí sola como prueba de compromiso.
Prioridades de actualización y reducción de la exposición
CISA recomienda actualizar a la versión más reciente de septiembre de 2026 o posterior. También aconseja aplicar las medidas de protección habituales en materia de exposición de red, segmentación, control de acceso y supervisión. Los operadores deben identificar primero las versiones de Malcolm desplegadas y confirmar la ruta de actualización correcta para su entorno; después, deben revisar la exposición y el acceso privilegiado mientras se planifica la actualización. La monitorización antes y después de la remediación puede ayudar a los equipos a detectar actividad anómala y verificar que los controles defensivos siguen funcionando según lo previsto.
