Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Parches críticos emitidos para los productos Cisco Expressway Series, TelePresence VCS
  • Tecnología

Parches críticos emitidos para los productos Cisco Expressway Series, TelePresence VCS

teknomers 3 de Mart de 2022 (Last updated: 3 de Mart de 2022) 3 minutes read
Parches críticos emitidos para los productos Cisco Expressway Series, TelePresence


Esta semana, Cisco envió parches para abordar una nueva ronda de vulnerabilidades de seguridad críticas que afectan a Expressway Series y Cisco TelePresence Video Communication Server (VCS) que un atacante podría explotar para obtener privilegios elevados y ejecutar código arbitrario.

Los dos defectos – rastreados como CVE-2022-20754 y CVE-2022-20755 (Puntuaciones CVSS: 9,0): se relacionan con una escritura de archivo arbitraria y una falla de inyección de comandos en la API y las interfaces de administración basadas en la web de los dos productos que podrían tener un impacto grave en los sistemas afectados.

La compañía dijo que ambos problemas se derivan de una validación de entrada insuficiente de los argumentos de comando proporcionados por el usuario, una debilidad que podría ser armada por un atacante remoto autenticado para llevar a cabo ataques transversales de directorio, sobrescribir archivos arbitrarios y ejecutar código malicioso en el sistema operativo subyacente. como usuario raíz.

Copias de seguridad automáticas de GitHub

“Estas vulnerabilidades fueron encontradas durante las pruebas de seguridad internas por Jason Crowder del Grupo de Iniciativas de Seguridad Avanzada de Cisco (ASIG)”, señaló la compañía en su aviso publicado el miércoles.

Cisco también abordó otras tres fallas en StarOS, Cisco Identity Services Engine RADIUS Service y Cisco Ultra Cloud Core: software de infraestructura de microservicios para suscriptores:

  • CVE-2022-20665 (Puntuación CVSS: 6.0): una vulnerabilidad de inyección de comandos en Cisco StarOS que podría permitir que un atacante con credenciales administrativas ejecute código arbitrario con privilegios de root
  • CVE-2022-20756 (Puntuación CVSS: 8,6) – Una vulnerabilidad de denegación de servicio (DoS) que afecta a la característica RADIO del motor de servicios de identidad de Cisco (ISE)
  • CVE-2022-20762 (Puntuación CVSS: 7,8): una falla de escalada de privilegios en el entorno de ejecución común (CEE) ConfD CLI de Cisco Ultra Cloud Core: software de infraestructura de microservicios de suscriptor (SMI) que podría permitir que un atacante local autenticado escale a privilegios raíz
Evitar violaciones de datos

Cisco también señaló que no encontró evidencia de explotación maliciosa de las vulnerabilidades, y agregó que se encontraron durante las pruebas de seguridad internas o durante la resolución de un caso de soporte del Centro de asistencia técnica (TAC) de Cisco.

Sin embargo, se insta a los clientes a actualizar a las últimas versiones lo antes posible para mitigar cualquier posible ataque en estado salvaje.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Parches críticos emitidos para los productos Cisco Expressway Series, TelePresence VCS
Next: Relojes de entrenador de fútbol, ​​desde el reloj Patek Philippe de 32 000 £ de Frank Lampard hasta el Rolex clásico de 13 000 £ de Pep Guardiola

Related Stories

Prueba del JMGO N3 Ultimate: un láser triple sobre gimbal
  • Tecnología

Prueba del JMGO N3 Ultimate: un láser triple sobre gimbal motorizado que busca simplificar la videoproyección.

teknomers 7 de Haziran de 2026
La sorprendente estrategia de Google para combatir los mosquitos pasa
  • Tecnología

La sorprendente estrategia de Google para combatir los mosquitos pasa por… los mosquitos

teknomers 6 de Haziran de 2026
iPhone plegable: Apple podría prescindir de este colorido indispensable
  • Tecnología

iPhone plegable: Apple podría prescindir de este colorido indispensable

teknomers 6 de Haziran de 2026

You May Have Missed

Prueba del JMGO N3 Ultimate: un láser triple sobre gimbal
  • Tecnología

Prueba del JMGO N3 Ultimate: un láser triple sobre gimbal motorizado que busca simplificar la videoproyección.

teknomers 7 de Haziran de 2026
  • General

EE. UU. considera incautar activos iraníes para reconstruir estados del Golfo afectados por los ataques de Teherán

teknomers 7 de Haziran de 2026
  • Deporte

Copa del Mundo 2026: excluido por una pelea en un amistoso contra Chile, Rafael Leão podría perderse el inicio del Mundial

teknomers 7 de Haziran de 2026
  • Deporte

Copa del Mundo 2026: ¿Está Escocia lista para dejar su huella en la fase final?

teknomers 7 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.