Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Cisco Patches Vulnerabilidades de ISE críticas que permiten la raíz CMDEXEC y Privesc
  • Tecnología

Cisco Patches Vulnerabilidades de ISE críticas que permiten la raíz CMDEXEC y Privesc

teknomers 6 de Şubat de 2025 (Last updated: 6 de Şubat de 2025) 2 minutes read
Cisco Patches Vulnerabilidades de ISE críticas que permiten la raíz


06 de febrero de 2025Ravie LakshmananEstados Unidos

Cisco tiene liberado Actualizaciones para abordar dos Motores de servicios de identidad de fallas de seguridad críticas (ISE) que podrían permitir a los atacantes remotos ejecutar comandos arbitrarios y elevar los privilegios en dispositivos susceptibles.

Las vulnerabilidades se enumeran a continuación –

  • CVE-2025-20124 (Puntuación CVSS: 9.9): una insegura vulnerabilidad de deserialización de Java en una API de Cisco ISE que podría permitir que un atacante autenticado y remoto ejecute comandos arbitrarios como el usuario raíz en un dispositivo afectado.
  • CVE-2025-20125 (Puntuación CVSS: 9.1) – Una vulnerabilidad de autorización de autorización en una API de Cisco ISE podría permitir un atacante autenticado y remoto con credenciales válidas de solo lectura para obtener información confidencial, cambiar las configuraciones de nodos y reiniciar el nodo

Un atacante podría armarse de cualquiera de los defectos enviando un objeto Java serializado elaborado o una solicitud HTTP a un punto final API no especificado, lo que lleva a la escalada de privilegios y la ejecución del código.

Ciberseguridad

Cisco dijo que las dos vulnerabilidades no dependen entre sí y que no hay soluciones para mitigarlas. Se han abordado en las versiones a continuación –

  • Cisco ISE Software Release 3.0 (migra a una versión fija)
  • Cisco ISE Software Release 3.1 (fijado en 3.1p10)
  • Cisco ISE Software Release 3.2 (fijado en 3.2p7)
  • Cisco ISE Software Release 3.3 (fijado en 3.3p4)
  • Cisco ISE Software Release 3.4 (no vulnerable)

Los investigadores de seguridad de Deloitte, Dan Marin y Sebastian Radulea, han sido acreditados por descubrir y reparar las vulnerabilidades.

Si bien el Mayor de equipos de redes dijo que no es consciente de ninguna explotación maliciosa de los defectos, se aconseja a los usuarios que mantengan sus sistemas actualizados para una protección óptima.

¿Encontró este artículo interesante? Séguenos Gorjeo  y LinkedIn Para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Más circularidad en el sector de zapatos: 14 marcas se unen a la moda para bien
Next: Black Sabbath: Declaración emocional de Tony Iommi a la reunión

Related Stories

iPhone Ultra: el primer smartphone plegable de Apple llegaría más
  • Tecnología

iPhone Ultra: el primer smartphone plegable de Apple llegaría más bien en… 2027

teknomers 15 de Haziran de 2026
Infox y redes sociales: cómo la Academia de Tecnologías quiere
  • Tecnología

Infox y redes sociales: cómo la Academia de Tecnologías quiere detener la industrialización de lo falso

teknomers 15 de Haziran de 2026
China adelanta a Neuralink con un chip cerebral ya reembolsado
  • Tecnología

China adelanta a Neuralink con un chip cerebral ya reembolsado por las aseguradoras de salud locales.

teknomers 15 de Haziran de 2026

You May Have Missed

  • Cultura

«Colabora en el proyecto»: Jean-Baptiste Guégan, sosias vocal de Johnny, pondrá su voz para el biopic del cantante

teknomers 15 de Haziran de 2026
iPhone Ultra: el primer smartphone plegable de Apple llegaría más
  • Tecnología

iPhone Ultra: el primer smartphone plegable de Apple llegaría más bien en… 2027

teknomers 15 de Haziran de 2026
  • Deporte

Nottingham Open: Francesca Jones falla dos puntos de partido en su derrota ante Talia Gibson

teknomers 15 de Haziran de 2026
España - Cabo Verde (0-0): heroicos, los Requins Bleus frustran
  • Deporte

España – Cabo Verde (0-0): heroicos, los Requins Bleus frustran al campeón de Europa

teknomers 15 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.