Zero-days de esta semana: Cisco Secure Email Gateway, Chrome y Windows — qué parchar hoy en tu empresa
Hoy, 15 de septiembre de 2026, salieron dos avisos que sí te tocan aunque tu empresa sea chica. Cisco parchó un zero-day en su Secure Email Gateway (el equipo que filtra el correo antes de que llegue a Outlook) que ya estaba siendo explotado, según reportó BleepingComputer. Un zero-day es una falla que los atacantes usan antes de que exista el parche.
El mismo día, The Hacker News contó que un grupo ligado a China está encadenando una falla de Chrome con otra de Windows para instalar un malware llamado GRIMWEDGE. O sea: una PC normal, con un navegador normal, abriendo una página.
Aquí va qué revisar, en qué orden y qué hacer si sospechas que ya te entraron.
Qué equipos están en la mira
Los gateways de correo de Cisco (los conoces como ESA o IronPort) son comunes en corporativos, maquilas y plantas con matriz extranjera. Casi nadie los ve: viven en el rack y filtran spam sin hacer ruido. Justo por eso nadie recuerda cuándo se actualizaron.
La falla permite ejecutar comandos como root, es decir, con control total del equipo, según The Hacker News. Y ese equipo ve todo el correo de tu empresa.
El segundo frente es más amplio. Chrome y Edge comparten el mismo motor, así que la cadena aplica a los dos. Si tu gente usa Windows y abre un navegador, está en la lista. El de contabilidad, la de recepción, todos.
Cómo verificar en cinco minutos
| Equipo | Dónde ver la versión | Qué buscar |
|---|---|---|
| Cisco ESA / IronPort | Consola web, Monitor › System Status, o el comando version por SSH | Que coincida con la versión corregida del aviso de Cisco |
| Chrome | chrome://settings/help | Que diga actualizado y no pida reiniciar |
| Edge | edge://settings/help | Lo mismo |
| Windows | Configuración › Windows Update | Que las actualizaciones de septiembre ya estén instaladas |
Si el gateway lo administra un proveedor externo, hoy es el día de llamarle y pedirle por escrito la versión y la fecha del parche. En nuestra experiencia, esa llamada suele descubrir equipos que llevan mucho tiempo sin tocarse.
En qué orden parchar
- El gateway de correo primero. Está expuesto a internet y ya lo están atacando. Respalda la configuración, aplica el parche de Cisco y confirma que el correo siga fluyendo.
- Navegadores por política. No confíes en que cada quien le dé clic a actualizar. Empuja la versión con directiva de grupo, Intune o la herramienta que uses, y fuerza el reinicio del navegador.
- Windows al final, con ventana. Los parches de septiembre traen su propia historia; en las actualizaciones de Windows Server que rompen Escritorio Remoto contamos cómo aplicarlas sin tirar la operación.
Qué revisar si ya te habían tocado
Parchar cierra la puerta, pero no saca a quien ya entró. Dedica una hora a estas tres cosas:
- Cuentas nuevas. En el gateway, en el dominio y en Microsoft 365 o Google Workspace. Un usuario que nadie recuerda haber creado es una señal clara.
- Reglas de reenvío. Revisa si algún buzón manda copia de todo a una dirección externa. Es el truco favorito para leer el correo del director sin que se note.
- Tráfico saliente raro. Conexiones desde el gateway o desde una PC hacia direcciones que no conoces, sobre todo de noche. Tu firewall debería tener el registro.
Si encuentras algo, no lo borres: cambia contraseñas, aísla el equipo y pide ayuda. Borrar evidencia complica saber qué se llevaron.
Quién se encarga de esto cada semana
Esta semana fueron Cisco, Chrome y Windows. La siguiente será otro fabricante. La pregunta de fondo es quién en tu empresa lee los avisos, decide qué urge y aplica el parche sin tirar nada.
En una póliza de soporte TI con SLA eso viene incluido: gestión de parches, ventana de mantenimiento acordada contigo y respaldo previo. Lo hacemos igual para una pyme en Querétaro, para la planta mexicana de una empresa extranjera y, en remoto, para clientes en España y Latinoamérica.
¿Y en tu empresa?
Si no sabes con certeza qué versión tiene tu gateway de correo o cuántas PCs siguen con Chrome viejo, ese es el pendiente de hoy.
Hacemos una revisión de exposición del perímetro sin costo: te decimos qué equipos dan a internet, cuáles faltan por parchar y en qué orden.
Pide tu revisión de exposición — respondemos el mismo día hábil.
Tu ruta
Seguridad y tecnología para pymes
13 de 33- Ransomware ✓ Leído Estás aquí 2 min
- IA para pymes ✓ Leído Estás aquí 2 min
- Sitio web rápido ✓ Leído Estás aquí 1 min
- Sistemas a la medida ✓ Leído Estás aquí 1 min
- Falsos técnicos ✓ Leído Estás aquí 3 min
- Respaldos que restauran ✓ Leído Estás aquí 4 min
- Blindar M365 ✓ Leído Estás aquí 4 min
- Parchar sin tirar RDP ✓ Leído Estás aquí 3 min
- Adiós Windows 10 ✓ Leído Estás aquí 3 min
- Auditar accesos ✓ Leído Estás aquí 4 min
- Fraude del CEO ✓ Leído Estás aquí 4 min
- Licencias Office ✓ Leído Estás aquí 3 min
- Qué parchar hoy ✓ Leído Estás aquí 4 min
- Permisos a agentes IA ✓ Leído Estás aquí 3 min
- Parchar VMware ✓ Leído Estás aquí 4 min
- Excel no copia ✓ Leído Estás aquí 4 min
- Revisar WooCommerce ✓ Leído Estás aquí 4 min
- Fin de Office 2021 ✓ Leído Estás aquí 3 min
- Revisar hosting ✓ Leído Estás aquí 4 min
- Controlar IA en PCs ✓ Leído Estás aquí 4 min
- Falla ScreenConnect ✓ Leído Estás aquí 3 min
- Server 2022 vence ✓ Leído Estás aquí 3 min
- Cámaras expuestas ✓ Leído Estás aquí 3 min
- Revisar Issabel ✓ Leído Estás aquí 4 min
- Confianza de dominio ✓ Leído Estás aquí 4 min
- Adiós Publisher ✓ Leído Estás aquí 3 min
- Pasar a 25H2 ✓ Leído Estás aquí 4 min
- Scripts de terceros ✓ Leído Estás aquí 3 min
- Redes blindadas ✓ Leído Estás aquí 4 min
- Auditar licencias ✓ Leído Estás aquí 4 min
- Falla Check Point ✓ Leído Estás aquí 4 min
- Cobrar sin efectivo ✓ Leído Estás aquí 3 min
- IA que hackea sola ✓ Leído Estás aquí 3 min
- Diagnóstico gratis →