Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Parches críticos emitidos para los productos Cisco Expressway Series, TelePresence VCS
  • Tecnología

Parches críticos emitidos para los productos Cisco Expressway Series, TelePresence VCS

teknomers 3 de Mart de 2022 (Last updated: 3 de Mart de 2022) 3 minutes read
Parches críticos emitidos para los productos Cisco Expressway Series, TelePresence


Esta semana, Cisco envió parches para abordar una nueva ronda de vulnerabilidades de seguridad críticas que afectan a Expressway Series y Cisco TelePresence Video Communication Server (VCS) que un atacante podría explotar para obtener privilegios elevados y ejecutar código arbitrario.

Los dos defectos – rastreados como CVE-2022-20754 y CVE-2022-20755 (Puntuaciones CVSS: 9,0): se relacionan con una escritura de archivo arbitraria y una falla de inyección de comandos en la API y las interfaces de administración basadas en la web de los dos productos que podrían tener un impacto grave en los sistemas afectados.

La compañía dijo que ambos problemas se derivan de una validación de entrada insuficiente de los argumentos de comando proporcionados por el usuario, una debilidad que podría ser armada por un atacante remoto autenticado para llevar a cabo ataques transversales de directorio, sobrescribir archivos arbitrarios y ejecutar código malicioso en el sistema operativo subyacente. como usuario raíz.

Copias de seguridad automáticas de GitHub

“Estas vulnerabilidades fueron encontradas durante las pruebas de seguridad internas por Jason Crowder del Grupo de Iniciativas de Seguridad Avanzada de Cisco (ASIG)”, señaló la compañía en su aviso publicado el miércoles.

Cisco también abordó otras tres fallas en StarOS, Cisco Identity Services Engine RADIUS Service y Cisco Ultra Cloud Core: software de infraestructura de microservicios para suscriptores:

  • CVE-2022-20665 (Puntuación CVSS: 6.0): una vulnerabilidad de inyección de comandos en Cisco StarOS que podría permitir que un atacante con credenciales administrativas ejecute código arbitrario con privilegios de root
  • CVE-2022-20756 (Puntuación CVSS: 8,6) – Una vulnerabilidad de denegación de servicio (DoS) que afecta a la característica RADIO del motor de servicios de identidad de Cisco (ISE)
  • CVE-2022-20762 (Puntuación CVSS: 7,8): una falla de escalada de privilegios en el entorno de ejecución común (CEE) ConfD CLI de Cisco Ultra Cloud Core: software de infraestructura de microservicios de suscriptor (SMI) que podría permitir que un atacante local autenticado escale a privilegios raíz
Evitar violaciones de datos

Cisco también señaló que no encontró evidencia de explotación maliciosa de las vulnerabilidades, y agregó que se encontraron durante las pruebas de seguridad internas o durante la resolución de un caso de soporte del Centro de asistencia técnica (TAC) de Cisco.

Sin embargo, se insta a los clientes a actualizar a las últimas versiones lo antes posible para mitigar cualquier posible ataque en estado salvaje.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Salto de esquí: Karl Geiger sube al podio en el primer salto con aire libre
Next: Parches críticos emitidos para los productos Cisco Expressway Series, TelePresence VCS

Related Stories

Gran avance en la adquisición de SFR: Free, Orange y
  • Tecnología

Gran avance en la adquisición de SFR: Free, Orange y Bouygues Telecom llegan a un acuerdo con Altice, los detalles

teknomers 7 de Haziran de 2026
El ejército francés ya puede derribar drones Shahed iraníes con
  • Tecnología

El ejército francés ya puede derribar drones Shahed iraníes con sus helicópteros

teknomers 7 de Haziran de 2026
¿26€ para reemplazar ChatGPT Plus, Claude Pro y Gemini Advanced?
  • Tecnología

¿26€ para reemplazar ChatGPT Plus, Claude Pro y Gemini Advanced? Esto es lo que ofrece 1minAI.

teknomers 7 de Haziran de 2026

You May Have Missed

  • Deporte

Abierto de Francia 2026: Alexander Zverev y Flavio Cobolli dejarán de lado la amistad con el título de Grand Slam en juego

teknomers 7 de Haziran de 2026
  • Deporte

«Los stickers Panini, una madeleine de Proust»: detrás de las escenas en Italia del éxito fenomenal del álbum del Mundial 2026

teknomers 7 de Haziran de 2026
  • General

Gas a $4: Los estadounidenses reducen gastos discrecionales a medida que aumentan las facturas de combustible

teknomers 7 de Haziran de 2026
  • General

Estados Unidos: en Ohio, 12 personas «tocadas por balas» en tiroteos durante una fiesta local

teknomers 7 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.