Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Se encontraron errores críticos de RCE en el sistema de telefonía en la nube de Pascom utilizado por las empresas
  • Tecnología

Se encontraron errores críticos de RCE en el sistema de telefonía en la nube de Pascom utilizado por las empresas

teknomers 9 de Mart de 2022 2 minutes read


Sistema telefónico en la nube de Pascom

Los investigadores han revelado tres vulnerabilidades de seguridad que afectan a Pascom Cloud Phone System (CPS) que podrían combinarse para lograr una ejecución completa de código remoto preautenticado de los sistemas afectados.

Daniel Eshetu, investigador de seguridad de Kerbit dijo las deficiencias, cuando se encadenan juntas, pueden llevar a que “un atacante no autenticado obtenga la raíz en estos dispositivos”.

Pascom Cloud Phone System es una solución integrada de colaboración y comunicación que permite a las empresas alojar y configurar redes telefónicas privadas en diferentes plataformas, así como facilitar la supervisión, el mantenimiento y las actualizaciones asociadas con los sistemas telefónicos virtuales.

Copias de seguridad automáticas de GitHub

El conjunto de tres defectos incluye los que se derivan de un recorrido de ruta arbitrario en la interfaz web, una falsificación de solicitud del lado del servidor (SSRF) debido a una dependencia de terceros obsoleta (CVE-2019-18394) y una inyección de comando posterior a la autenticación mediante un servicio daemon (“exd.pl”).

En otras palabras, las vulnerabilidades se pueden encadenar en forma de cadena para acceder a puntos finales no expuestos mediante el envío de solicitudes GET arbitrarias para obtener la contraseña del administrador y luego usarla para obtener la ejecución remota del código mediante la tarea programada.

Evitar violaciones de datos

La cadena de exploits se puede usar “para ejecutar comandos como root”, dijo Eshetu, y agregó: “esto nos da el control total de la máquina y una manera fácil de aumentar los privilegios”. Las fallas se informaron a Pascom el 3 de enero de 2022, luego de lo cual se lanzaron parches.

Se recomienda a los clientes que son CPS de alojamiento propio en lugar de en la nube que actualicen a la última versión (Servidor pascom 19.21) lo antes posible para contrarrestar cualquier amenaza potencial.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Rafael van der Vaart se enfrenta a su primer trabajo como entrenador en jefe en Dinamarca
Next: Peatón resucitado después de ser golpeado por un repartidor de pizza en Hilversum

Related Stories

Test de Secretlab ATLAS: la primera silla ergonómica de la
  • Tecnología

Test de Secretlab ATLAS: la primera silla ergonómica de la marca

teknomers 9 de Haziran de 2026
Ofertas Flash: Amazon propone 7 increíbles ofertas para preparar el
  • Tecnología

Ofertas Flash: Amazon propone 7 increíbles ofertas para preparar el verano este martes

teknomers 9 de Haziran de 2026
PcComponentes hace -33% en su propia torre con RTX 5060,
  • Tecnología

PcComponentes hace -33% en su propia torre con RTX 5060, Ryzen 7, una configuración gaming lista para usar

teknomers 9 de Haziran de 2026

You May Have Missed

  • Deporte

Copa del Mundo 2026: Conoce al aficionado inglés que recolectó una cerveza de cada nación

teknomers 9 de Haziran de 2026
  • Cultura

Acción de Civitas durante la Nuit Blanche en París: la causa archivada por el parquet

teknomers 9 de Haziran de 2026
Test de Secretlab ATLAS: la primera silla ergonómica de la
  • Tecnología

Test de Secretlab ATLAS: la primera silla ergonómica de la marca

teknomers 9 de Haziran de 2026
  • General

Trump se encuentra de repente en una tormenta perfecta. ¿Podrá sobrevivir?

teknomers 9 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.