← Volver al blog Ciberseguridad

Zero-days de esta semana: Cisco Secure Email Gateway, Chrome y Windows — qué parchar hoy en tu empresa

4 min de lectura

Hoy, 15 de septiembre de 2026, salieron dos avisos que sí te tocan aunque tu empresa sea chica. Cisco parchó un zero-day en su Secure Email Gateway (el equipo que filtra el correo antes de que llegue a Outlook) que ya estaba siendo explotado, según reportó BleepingComputer. Un zero-day es una falla que los atacantes usan antes de que exista el parche.

El mismo día, The Hacker News contó que un grupo ligado a China está encadenando una falla de Chrome con otra de Windows para instalar un malware llamado GRIMWEDGE. O sea: una PC normal, con un navegador normal, abriendo una página.

Aquí va qué revisar, en qué orden y qué hacer si sospechas que ya te entraron.

Qué equipos están en la mira

Dos frentes distintos Un gateway de correo expuesto a internet y cualquier PC con Chrome, Edge y Windows.

Los gateways de correo de Cisco (los conoces como ESA o IronPort) son comunes en corporativos, maquilas y plantas con matriz extranjera. Casi nadie los ve: viven en el rack y filtran spam sin hacer ruido. Justo por eso nadie recuerda cuándo se actualizaron.

La falla permite ejecutar comandos como root, es decir, con control total del equipo, según The Hacker News. Y ese equipo ve todo el correo de tu empresa.

El segundo frente es más amplio. Chrome y Edge comparten el mismo motor, así que la cadena aplica a los dos. Si tu gente usa Windows y abre un navegador, está en la lista. El de contabilidad, la de recepción, todos.

Cómo verificar en cinco minutos

Versión, fecha y quién lo administra Tres datos por equipo. Si no los tienes, ya sabes por dónde empezar.
EquipoDónde ver la versiónQué buscar
Cisco ESA / IronPortConsola web, Monitor › System Status, o el comando version por SSHQue coincida con la versión corregida del aviso de Cisco
Chromechrome://settings/helpQue diga actualizado y no pida reiniciar
Edgeedge://settings/helpLo mismo
WindowsConfiguración › Windows UpdateQue las actualizaciones de septiembre ya estén instaladas

Si el gateway lo administra un proveedor externo, hoy es el día de llamarle y pedirle por escrito la versión y la fecha del parche. En nuestra experiencia, esa llamada suele descubrir equipos que llevan mucho tiempo sin tocarse.

En qué orden parchar

Primero lo que da a la calle El orden importa: perímetro, luego navegadores y al final Windows.
  1. El gateway de correo primero. Está expuesto a internet y ya lo están atacando. Respalda la configuración, aplica el parche de Cisco y confirma que el correo siga fluyendo.
  2. Navegadores por política. No confíes en que cada quien le dé clic a actualizar. Empuja la versión con directiva de grupo, Intune o la herramienta que uses, y fuerza el reinicio del navegador.
  3. Windows al final, con ventana. Los parches de septiembre traen su propia historia; en las actualizaciones de Windows Server que rompen Escritorio Remoto contamos cómo aplicarlas sin tirar la operación.

Qué revisar si ya te habían tocado

Parchar no saca al intruso Cuentas nuevas, reglas de reenvío y tráfico saliente: una hora bien invertida.

Parchar cierra la puerta, pero no saca a quien ya entró. Dedica una hora a estas tres cosas:

  • Cuentas nuevas. En el gateway, en el dominio y en Microsoft 365 o Google Workspace. Un usuario que nadie recuerda haber creado es una señal clara.
  • Reglas de reenvío. Revisa si algún buzón manda copia de todo a una dirección externa. Es el truco favorito para leer el correo del director sin que se note.
  • Tráfico saliente raro. Conexiones desde el gateway o desde una PC hacia direcciones que no conoces, sobre todo de noche. Tu firewall debería tener el registro.

Si encuentras algo, no lo borres: cambia contraseñas, aísla el equipo y pide ayuda. Borrar evidencia complica saber qué se llevaron.

Quién se encarga de esto cada semana

Esta semana fueron Cisco, Chrome y Windows. La siguiente será otro fabricante. La pregunta de fondo es quién en tu empresa lee los avisos, decide qué urge y aplica el parche sin tirar nada.

En una póliza de soporte TI con SLA eso viene incluido: gestión de parches, ventana de mantenimiento acordada contigo y respaldo previo. Lo hacemos igual para una pyme en Querétaro, para la planta mexicana de una empresa extranjera y, en remoto, para clientes en España y Latinoamérica.

Equipo de ProcessBi revisando parches de seguridad
Si no sabes cuándo se actualizó tu gateway, hablemos hoy Foto: Pexels

¿Y en tu empresa?

Si no sabes con certeza qué versión tiene tu gateway de correo o cuántas PCs siguen con Chrome viejo, ese es el pendiente de hoy.

Hacemos una revisión de exposición del perímetro sin costo: te decimos qué equipos dan a internet, cuáles faltan por parchar y en qué orden.

Pide tu revisión de exposición — respondemos el mismo día hábil.

Tu ruta

Seguridad y tecnología para pymes

13 de 33
  1. Ransomware ✓ Leído Estás aquí 2 min
  2. IA para pymes ✓ Leído Estás aquí 2 min
  3. Sitio web rápido ✓ Leído Estás aquí 1 min
  4. Sistemas a la medida ✓ Leído Estás aquí 1 min
  5. Falsos técnicos ✓ Leído Estás aquí 3 min
  6. Respaldos que restauran ✓ Leído Estás aquí 4 min
  7. Blindar M365 ✓ Leído Estás aquí 4 min
  8. Parchar sin tirar RDP ✓ Leído Estás aquí 3 min
  9. Adiós Windows 10 ✓ Leído Estás aquí 3 min
  10. Auditar accesos ✓ Leído Estás aquí 4 min
  11. Fraude del CEO ✓ Leído Estás aquí 4 min
  12. Licencias Office ✓ Leído Estás aquí 3 min
  13. Qué parchar hoy ✓ Leído Estás aquí 4 min
  14. Permisos a agentes IA ✓ Leído Estás aquí 3 min
  15. Parchar VMware ✓ Leído Estás aquí 4 min
  16. Excel no copia ✓ Leído Estás aquí 4 min
  17. Revisar WooCommerce ✓ Leído Estás aquí 4 min
  18. Fin de Office 2021 ✓ Leído Estás aquí 3 min
  19. Revisar hosting ✓ Leído Estás aquí 4 min
  20. Controlar IA en PCs ✓ Leído Estás aquí 4 min
  21. Falla ScreenConnect ✓ Leído Estás aquí 3 min
  22. Server 2022 vence ✓ Leído Estás aquí 3 min
  23. Cámaras expuestas ✓ Leído Estás aquí 3 min
  24. Revisar Issabel ✓ Leído Estás aquí 4 min
  25. Confianza de dominio ✓ Leído Estás aquí 4 min
  26. Adiós Publisher ✓ Leído Estás aquí 3 min
  27. Pasar a 25H2 ✓ Leído Estás aquí 4 min
  28. Scripts de terceros ✓ Leído Estás aquí 3 min
  29. Redes blindadas ✓ Leído Estás aquí 4 min
  30. Auditar licencias ✓ Leído Estás aquí 4 min
  31. Falla Check Point ✓ Leído Estás aquí 4 min
  32. Cobrar sin efectivo ✓ Leído Estás aquí 3 min
  33. IA que hackea sola ✓ Leído Estás aquí 3 min
  34. Diagnóstico gratis
Siguiente Agentes de IA que actúan solos en tu empresa: qué permisos darles y cómo evitar que rompan algo