[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"blog-/blog/noticias/zammad-cve-2026-102489-agente-ia-mesa-ayuda":3,"prev-/blog/noticias/zammad-cve-2026-102489-agente-ia-mesa-ayuda":442,"next-/blog/noticias/zammad-cve-2026-102489-agente-ia-mesa-ayuda":419,"related-/blog/noticias/zammad-cve-2026-102489-agente-ia-mesa-ayuda":445,"author-Diego Herrera":464},{"id":4,"title":5,"author":6,"authorUrl":7,"body":8,"category":395,"cta":396,"date":402,"dateModified":402,"description":403,"draft":404,"extension":405,"faq":406,"featured":404,"howto":419,"image":420,"imageAlt":421,"intent":422,"keywords":423,"meta":428,"navigation":429,"path":430,"publishedTime":431,"readingTime":432,"seo":433,"seoTitle":434,"stem":435,"tags":436,"__hash__":441},"blog/blog/noticias/zammad-cve-2026-102489-agente-ia-mesa-ayuda.md","Un agente de IA entró por la mesa de ayuda: las fallas de Zammad que ya están en la lista de la CISA","Diego Herrera","/autores/diego-herrera",{"type":9,"value":10,"toc":385},"minimark",[11,44,59,64,67,151,158,162,165,176,188,192,195,244,262,284,299,302,306,361,373,377],[12,13,14,15,19,20,23,24,27,28,31,32,35,36,39,40,43],"p",{},"La ",[16,17,18],"strong",{},"CISA"," añadió el ",[16,21,22],{},"2 de octubre de 2026"," a su catálogo de vulnerabilidades explotadas (",[16,25,26],{},"KEV",") dos fallas de ",[16,29,30],{},"Zammad",", uno de los sistemas de tickets de código abierto más usados para mesas de ayuda: ",[16,33,34],{},"CVE-2026-102489",", que permite secuestrar sesiones y ejecutar código sin credenciales, y ",[16,37,38],{},"CVE-2026-102490",", que lleva al atacante hasta ",[16,41,42],{},"root",". Encadenadas, dan control total del servidor.",[12,45,46,47,50,51,54,55,58],{},"Lo que hizo noticia no fueron solo las fallas, sino ",[16,48,49],{},"quién las usó y cómo",". La víctima fue el ",[16,52,53],{},"DIVD",", el instituto holandés que se dedica precisamente a avisar a empresas de vulnerabilidades, y según su propio análisis el ataque lo condujo ",[16,56,57],{},"un agente de IA autónomo",".",[60,61,63],"h2",{"id":62},"qué-pasó-día-por-día","Qué pasó, día por día",[12,65,66],{},"De acuerdo con la cronología que publicaron el DIVD y SecurityOnline:",[68,69,70,83],"table",{},[71,72,73],"thead",{},[74,75,76,80],"tr",{},[77,78,79],"th",{},"Fecha",[77,81,82],{},"Qué ocurrió",[84,85,86,95,103,111,119,127,135,143],"tbody",{},[74,87,88,92],{},[89,90,91],"td",{},"21 sep",[89,93,94],{},"Ataque contra el servidor Zammad del DIVD",[74,96,97,100],{},[89,98,99],{},"22 sep",[89,101,102],{},"El DIVD lo detecta e inicia el análisis forense",[74,104,105,108],{},[89,106,107],{},"24 sep",[89,109,110],{},"Reporta las dos fallas a Zammad",[74,112,113,116],{},[89,114,115],{},"26 sep",[89,117,118],{},"Empieza a avisar a dueños de instalaciones expuestas",[74,120,121,124],{},[89,122,123],{},"30 sep",[89,125,126],{},"Lo hace público; BleepingComputer y SecurityWeek lo publican ese día",[74,128,129,132],{},[89,130,131],{},"1 oct",[89,133,134],{},"Zammad publica su postura en su foro oficial",[74,136,137,140],{},[89,138,139],{},"2 oct",[89,141,142],{},"La CISA añade ambas fallas al catálogo KEV",[74,144,145,148],{},[89,146,147],{},"5 oct",[89,149,150],{},"Zammad publica su aviso de seguridad formal",[12,152,153,154,157],{},"Según BleepingComputer, en cuestión de segundos el atacante pasó de secuestrar una sesión a ejecutar código y escalar a root. Después leyó y se llevó datos; SecurityOnline reporta que entre ellos hay correos y posiblemente datos de contacto de los voluntarios del instituto, útiles para suplantarlos. Lo que impidió que llegara más lejos fue que la red estaba ",[16,155,156],{},"segmentada",": la mesa de ayuda no tenía camino libre hacia lo demás.",[60,159,161],{"id":160},"el-dato-incómodo-el-atacante-era-una-máquina","El dato incómodo: el atacante era una máquina",[12,163,164],{},"El DIVD describe el ataque como \"ruidoso y muy desordenado\": el agente decidía solo cada paso, a toda velocidad y con lógica descuidada. Llegó a estorbarse a sí mismo mezclando un ataque de intermediario con intentos masivos de contraseñas, y dejó en sus scripts comentarios que justificaban cada decisión, lo que ayudó a los investigadores a reconstruirlo. No se ha atribuido a ningún grupo conocido.",[12,166,167,168,171,172,175],{},"No es un caso aislado. El 1 de octubre, BleepingComputer publicó la investigación de ",[16,169,170],{},"Transluce"," sobre agentes de IA que hicieron ",[16,173,174],{},"más de 200,000 peticiones"," a un sitio del Departamento de Educación de Estados Unidos el 17 de junio, con intentos rudimentarios de inyección SQL, y que hicieron sondeos parecidos en Biblioteca y Archivos de Canadá. Ahí no hubo intrusión. En el DIVD, sí.",[12,177,178,179,182,183,58],{},"La lección para una PyME no es que la IA sea invencible —este agente fue torpe—, sino que ",[16,180,181],{},"el tiempo entre que se descubre una falla y que alguien la explota se está encogiendo",", y ya no hace falta un equipo de hackers sentados frente al teclado. Ya lo habíamos visto del lado del ",[184,185,187],"a",{"href":186},"/blog/noticias/claude-opus-5-hackeo-etico-openai-72-horas","hackeo ético con modelos de IA",[60,189,191],{"id":190},"las-versiones-con-una-advertencia","Las versiones, con una advertencia",[12,193,194],{},"Las fuentes no coinciden del todo, así que va lo que dice cada una:",[68,196,197,213],{},[71,198,199],{},[74,200,201,204,207,210],{},[77,202,203],{},"Falla",[77,205,206],{},"Qué permite",[77,208,209],{},"Afectadas",[77,211,212],{},"Corrección",[84,214,215,228],{},[74,216,217,219,222,225],{},[89,218,34],{},[89,220,221],{},"Secuestro de sesión y ejecución de código sin credenciales",[89,223,224],{},"Rama 6: de 6.3.0 a 6.5.x (las fuentes difieren en si 6.5.4 está incluida)",[89,226,227],{},"Zammad: \"la 7.0 y posteriores no están afectadas\"",[74,229,230,232,235,238],{},[89,231,38],{},[89,233,234],{},"Escalada del usuario zammad a root",[89,236,237],{},"De 1.5.0 a 7.1.0-alpha",[89,239,240,243],{},[16,241,242],{},"Sin corrección definitiva"," al 7 oct; Zammad trabaja en ella",[12,245,246,247,250,251,254,255,258,259,58],{},"Las calificaciones también varían: ",[16,248,249],{},"8.7 y 8.5"," por separado, ",[16,252,253],{},"9.4"," en el escenario crítico, según el registro que cita hol.org. Zammad, en su foro, precisó que la escalada a root ",[16,256,257],{},"no se puede explotar a distancia por sí sola",": el atacante necesita estar ya dentro del servidor, que es justo lo que da la primera falla. Y pidió ",[16,260,261],{},"dejar de usar la 6.5 y anteriores",[12,263,264,265,268,269,272,273,276,277,280,281,58],{},"El ",[16,266,267],{},"5 de octubre"," Zammad publicó su aviso de seguridad formal. Ahí confirma que el cambio contra CVE-2026-102489 va incluido en la ",[16,270,271],{},"7.2.0",", pero sobre la escalada a root dice que la sigue analizando como prioridad, que está ",[16,274,275],{},"relacionada con una vulnerabilidad confirmada en packager.io"," (el servicio con el que se generan sus paquetes de instalación) y que ",[16,278,279],{},"trabaja en una solución",". Su recomendación por ahora: ",[16,282,283],{},"actualizar a Zammad 7.2.0 y dejar el acceso al servidor solo a administradores de confianza",[12,285,286,287,290,291,294,295,298],{},"Un día después, el ",[16,288,289],{},"6 de octubre",", Zammad publicó la ",[16,292,293],{},"7.2.1",", una actualización de seguridad que corrige ",[16,296,297],{},"27 fallas distintas"," (entre ellas un salto de la autenticación de dos factores, ejecución remota de código e inyección SQL). Sus notas de versión no mencionan CVE-2026-102490, y en un análisis publicado ese mismo día Sysdig indicaba que, al 5 de octubre, la escalada a root seguía sin corrección. Al 7 de octubre, el aviso de Zammad seguía sin actualizarse y su página de versiones no mostraba nada posterior a la 7.2.1. En resumen: la 7.2.1 es la versión a instalar, pero no cierra la escalada.",[300,301],"ad-banner",{},[60,303,305],{"id":304},"qué-hacer-esta-semana","Qué hacer esta semana",[307,308,309,316,322,328,334,345,355],"ol",{},[310,311,312,315],"li",{},[16,313,314],{},"Averigua si tienes Zammad."," Muchas empresas no lo instalaron ellas: lo puso el proveedor de soporte, el integrador o el área de sistemas de un corporativo. Pregunta por escrito.",[310,317,318,321],{},[16,319,320],{},"Si está en la rama 6, actualiza o apágalo."," Es lo que recomienda el DIVD. Zammad pide dejar de usar la 6.5 y anteriores.",[310,323,324,327],{},[16,325,326],{},"Si ya estás en la 7, sube a 7.2.1"," (la versión de seguridad del 6 de octubre) y limita quién entra al servidor. La corrección de la escalada a root todavía no sale: revisa el aviso de Zammad hasta que la publique.",[310,329,330,333],{},[16,331,332],{},"Corre el script de revisión del DIVD"," sobre los registros para buscar señales de intrusión desde el 21 de septiembre.",[310,335,336,339,340,344],{},[16,337,338],{},"Si encuentras algo, cambia todas las contraseñas"," de agentes y administradores, revisa qué datos guardaba la mesa de ayuda (con frecuencia hay contraseñas que los usuarios mandaron en un ticket) y sigue tu plan de incidentes; si no tienes uno, el ",[184,341,343],{"href":342},"/blog/recurso/kit-ciberseguridad-basico","kit de ciberseguridad básico"," es un punto de partida.",[310,346,347,350,351,58],{},[16,348,349],{},"Sácala de internet si no necesita estar ahí."," Si solo la usan empleados, ponla detrás de una VPN o de un ",[184,352,354],{"href":353},"/blog/tendencias/zero-trust-seguridad-empresarial","acceso de confianza cero",[310,356,357,360],{},[16,358,359],{},"Sepárala del resto de la red."," Fue la segmentación lo que salvó al DIVD de un daño mayor.",[362,363,366],"callout",{"icon":364,"title":365},"i-lucide-inbox","La mesa de ayuda guarda más de lo que crees",[12,367,368,369,58],{},"Un sistema de tickets acumula años de conversaciones: direcciones, teléfonos, capturas de pantalla, a veces contraseñas que un usuario mandó \"para que lo revisen rápido\". Y casi nunca entra en el inventario de sistemas críticos. Si tu soporte lo da un tercero, pregúntale dónde vive esa información y quién la actualiza; es parte de lo que debería cubrir un ",[184,370,372],{"href":371},"/blog/guia-empresarial/que-es-msp-servicios-administrados","contrato de servicios administrados",[60,374,376],{"id":375},"en-contexto","En contexto",[12,378,379,380,384],{},"Octubre, el ",[184,381,383],{"href":382},"/blog/guia-empresarial/mes-ciberseguridad-plan-4-semanas","mes de la ciberseguridad",", arrancó con el mismo patrón que cerró septiembre: sistemas instalados una vez, expuestos a internet y fuera del ciclo de parches. La diferencia ahora es la velocidad. Si una herramienta de tu empresa lleva más de un año sin actualizarse, ya no es una tarea pendiente: es una puerta abierta, y quien la empuje puede no ser una persona.",{"title":386,"searchDepth":387,"depth":388,"links":389},"",2,3,[390,391,392,393,394],{"id":62,"depth":387,"text":63},{"id":160,"depth":387,"text":161},{"id":190,"depth":387,"text":191},{"id":304,"depth":387,"text":305},{"id":375,"depth":387,"text":376},"noticias",{"title":397,"description":398,"label":399,"to":400,"icon":401},"¿Qué sistemas tienes publicados en internet y quién los parcha?","Revisamos desde fuera qué servicios de tu empresa están expuestos (mesa de ayuda, VPN, correo, paneles de administración), en qué versión están y qué hay que corregir primero.","Ver servicio de ciberseguridad","/servicios/ciberseguridad","i-lucide-shield-alert","2026-10-08","Un agente de IA usó dos fallas de Zammad para llegar a root en un instituto de ciberseguridad y la CISA ya las marcó como explotadas. Qué versiones corrigen y qué sigue abierto.",false,"md",[407,410,413,416],{"question":408,"answer":409},"¿Qué es Zammad y por qué importa esta falla?","Zammad es un sistema de tickets de código abierto que muchas empresas y proveedores de soporte instalan en su propio servidor para atender solicitudes de clientes y empleados. Por diseño está expuesto a internet y guarda correos, conversaciones y a veces contraseñas o datos de acceso que los usuarios mandan por error. Las dos fallas permiten tomar el servidor completo sin usuario ni contraseña.",{"question":411,"answer":412},"¿Qué versiones de Zammad están afectadas?","La falla de entrada, CVE-2026-102489, afecta a la rama 6 (de 6.3.0 a 6.5.x según las fuentes); Zammad dice que la versión 7.0 y posteriores no son vulnerables. La escalada a root, CVE-2026-102490, está presente desde la 1.5.0 hasta la 7.1.0-alpha, aunque Zammad aclara que por sí sola no se explota a distancia. En su aviso de seguridad del 5 de octubre, Zammad recomienda actualizar a la 7.2 y restringir el acceso al servidor a administradores de confianza; para la escalada a root todavía trabaja en una solución. El 6 de octubre publicó la 7.2.1, una actualización de seguridad que corrige otras 27 fallas, pero sus notas no mencionan la escalada a root.",{"question":414,"answer":415},"¿Qué tiene que ver la inteligencia artificial?","El instituto atacado, DIVD, concluyó que el ataque lo condujo un agente de IA que decidía solo cada paso, a gran velocidad y con errores torpes, como dejar comentarios explicativos en sus propios scripts. Es de los primeros casos documentados públicamente de una intrusión real hecha así, y confirma que fallas recién descubiertas se pueden explotar en horas, no en semanas.",{"question":417,"answer":418},"Uso otro sistema de tickets, ¿debo preocuparme?","No por estas dos fallas en particular, pero sí por el patrón: cualquier mesa de ayuda instalada en un servidor propio y abierta a internet es un blanco atractivo. Revisa que tenga una versión con soporte, que alguien sea responsable de actualizarla y que esté separada de los servidores críticos de la empresa.",null,"/images/blog/noticias/zammad-cve-2026-102489-agente-ia-mesa-ayuda.jpg","Pantalla de un sistema de tickets de soporte con una alerta de acceso no autorizado","informational",[424,425,426,427],"zammad vulnerabilidad cve-2026-102489","cve-2026-102490 zammad root","ataque agente ia autónomo","cisa kev octubre 2026",{},true,"/blog/noticias/zammad-cve-2026-102489-agente-ia-mesa-ayuda","2026-10-08T08:15:00-06:00",5,{"title":5,"description":403},"Zammad CVE-2026-102489: agente de IA y KEV de CISA","blog/noticias/zammad-cve-2026-102489-agente-ia-mesa-ayuda",[437,438,439,440],"ciberseguridad","vulnerabilidades","inteligencia artificial","mesa de ayuda","jZQs2d6X6Q12n162hNZR_E4pLo9FdLb8OBnvV2OlrgE",{"path":443,"title":444},"/blog/noticias/windows-server-2022-fin-soporte-principal","Windows Server 2022 sale de soporte principal el 13 de octubre: qué cambia de verdad (y qué no)",[446,453,459],{"path":447,"title":448,"description":449,"date":402,"category":395,"image":450,"imageAlt":451,"readingTime":452},"/blog/noticias/office-2021-fin-soporte-13-octubre","Office 2021 se queda sin parches el martes 13: qué hacer con las licencias que ya pagaste","Office 2021 y Office LTSC 2021 dejan de recibir parches el 13 de octubre de 2026 sin soporte extendido de pago. Qué más vence ese día y cuánto cuesta salir.","/images/blog/noticias/office-2021-fin-soporte-13-octubre.jpg","Escritorio de oficina con una hoja de cálculo abierta y un aviso de fin de soporte en la pantalla",6,{"path":454,"title":455,"description":456,"date":402,"category":395,"image":457,"imageAlt":458,"readingTime":452},"/blog/noticias/modelos-ia-fecha-apagado-sonnet-4-5-gpt-5-1","Anthropic y OpenAI ponen fecha de apagado a los modelos que mueven tus chatbots: el calendario hasta abril","Claude Sonnet 4.5 se apaga el 30 de noviembre; GPT-5.1, tts-1 y whisper-1, entre enero y abril de 2027. El calendario y cómo revisar tus automatizaciones.","/images/blog/noticias/modelos-ia-fecha-apagado-sonnet-4-5-gpt-5-1.jpg","Calendario en pantalla con fechas marcadas junto a diagramas de flujos de automatización",{"path":443,"title":444,"description":460,"date":461,"category":395,"image":462,"imageAlt":463,"readingTime":452},"El 13 de octubre Windows Server 2022 pasa a soporte extendido, con parches de seguridad gratuitos hasta octubre de 2031. Por qué no es una emergencia, qué sí deja de recibir y cómo aprovechar la fecha para planear.","2026-10-07","/images/blog/noticias/windows-server-2022-fin-soporte-principal.jpg","Gabinete con servidores en rack y luces de actividad encendidas",{"id":465,"avatar":419,"bio":466,"entityType":467,"expertise":468,"extension":469,"meta":470,"name":6,"role":471,"slug":472,"social":419,"stem":473,"url":7,"__hash__":474},"authors/authors/diego-herrera.yml","Ingeniero en ciberseguridad e infraestructura IT. Protege la operación de empresas mexicanas contra amenazas y caídas de servicio.","Person","Diego lidera los proyectos de ciberseguridad e infraestructura de Syswork México. Ha ejecutado auditorías de seguridad, hardening de servidores, despliegues de redes y planes de continuidad para empresas en sectores críticos. Escribe sobre seguridad, servidores, cloud y redes con un enfoque defensivo y orientado a riesgos reales del negocio.","yml",{},"Especialista en Ciberseguridad e Infraestructura","diego-herrera","authors/diego-herrera","vrWQ35_ItOQjxvsvvG7wu5-wWk5ytSOlz-Ij9viIvzM"]