Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Cisco emite un parche para la nueva vulnerabilidad de día cero de IOS XR explotada en la naturaleza
  • Tecnología

Cisco emite un parche para la nueva vulnerabilidad de día cero de IOS XR explotada en la naturaleza

teknomers 21 de Mayıs de 2022 (Last updated: 21 de Mayıs de 2022) 2 minutes read
Cisco emite un parche para la nueva vulnerabilidad de día


Cisco lanzó el viernes correcciones para una vulnerabilidad de gravedad media que afecta al software IOS XR que, según dijo, ha sido explotada en ataques del mundo real.

Registrado como CVE-2022-20821 (puntaje CVSS: 6.5), el problema se relaciona con una vulnerabilidad de puerto abierto que podría ser abusada por un atacante remoto no autenticado para conectarse a una instancia de Redis y lograr la ejecución del código.

“Una explotación exitosa podría permitir que el atacante escriba en la base de datos en memoria de Redis, escriba archivos arbitrarios en el sistema de archivos del contenedor y recupere información sobre la base de datos de Redis”, dijo Cisco. dicho en un aviso.

La seguridad cibernética

“Dada la configuración del contenedor de espacio aislado en el que se ejecuta la instancia de Redis, un atacante remoto no podría ejecutar código remoto ni abusar de la integridad del sistema host del software Cisco IOS XR”.

La falla, que dijo que se identificó durante la resolución de un caso del centro de asistencia técnica (TAC), afecta a los enrutadores de la serie Cisco 8000 que ejecutan el software IOS XR que tiene el RPM de verificación de estado instalado y activo.

El fabricante de equipos de red también advirtió que se dio cuenta del intento de explotación del error de día cero a principios de este mes. “Cisco recomienda encarecidamente que los clientes apliquen soluciones alternativas adecuadas o actualicen a una versión de software reparada para remediar esta vulnerabilidad”, agregó.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Ostende obtiene un parque modular de contenedores de basura de hormigón
Next: Sin puntos para el ranking mundial en Wimbledon

Related Stories

Alerte canicule: aquí están las 5 mejores ofertas de climatizadores
  • Tecnología

Alerte canicule: aquí están las 5 mejores ofertas de climatizadores en exclusiva para el Prime Day

teknomers 19 de Haziran de 2026
¿Qué relación hay entre un coche eléctrico y un centro
  • Tecnología

¿Qué relación hay entre un coche eléctrico y un centro de datos de IA?

teknomers 19 de Haziran de 2026
Xbox Game Studios: una verdadera hecatombe para los equipos de
  • Tecnología

Xbox Game Studios: una verdadera hecatombe para los equipos de desarrollo

teknomers 19 de Haziran de 2026

You May Have Missed

  • Cultura

«Jugar un alienígena es muy emocionante»: Colin Farrell retoma su papel en «Sugar» en Apple TV

teknomers 19 de Haziran de 2026
  • Deporte

Fútbol: Achraf Hakimi, el internacional marroquí del PSG, será juzgado por violación

teknomers 19 de Haziran de 2026
Alerte canicule: aquí están las 5 mejores ofertas de climatizadores
  • Tecnología

Alerte canicule: aquí están las 5 mejores ofertas de climatizadores en exclusiva para el Prime Day

teknomers 19 de Haziran de 2026
Capaz de hacer sus compras solo por la Seguridad Social,
  • salud

Capaz de hacer sus compras solo por la Seguridad Social, un hombre pierde su pensión de invalidez: la justicia española lo obliga a encontrar empleo

teknomers 19 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.