Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Actualizaciones de seguridad urgentes: Cisco y VMware abordan vulnerabilidades críticas
  • Tecnología

Actualizaciones de seguridad urgentes: Cisco y VMware abordan vulnerabilidades críticas

teknomers 8 de Haziran de 2023 (Last updated: 8 de Haziran de 2023) 3 minutes read
Actualizaciones de seguridad urgentes: Cisco y VMware abordan vulnerabilidades críticas


08 de junio de 2023Ravie LakshmanánSeguridad/vulnerabilidad de la red

VMware tiene liberado actualizaciones de seguridad para corregir un trío de fallas en Aria Operations for Networks que podrían resultar en la divulgación de información y la ejecución remota de código.

La más crítica de las tres vulnerabilidades es una vulnerabilidad de inyección de comandos rastreada como CVE-2023-20887 (puntuación CVSS: 9,8) que podría permitir que un actor malicioso con acceso a la red logre la ejecución remota de código.

También parcheado por VMware es otro vulnerabilidad de deserialización (CVE-2023-20888) que tiene una calificación de 9.1 de un máximo de 10 en el sistema de calificación CVSS.

“Un actor malicioso con acceso a la red de VMware Aria Operations for Networks y credenciales válidas de rol de ‘miembro’ puede realizar un ataque de deserialización que resulte en la ejecución remota de código”, dijo la compañía en un aviso.

La seguridad cibernética

El tercer defecto de seguridad es un error de divulgación de información de alta gravedad (CVE-2023-20889puntuación CVSS: 8,8) que podría permitir a un actor con acceso a la red realizar un ataque de inyección de comandos y obtener acceso a datos confidenciales.

Las tres deficiencias que afectan a VMware Aria Operations Networks versión 6.x han sido remediado en las siguientes versiones: 6.2, 6.3, 6.4, 6.5.1, 6.6, 6.7, 6.8, 6.9 y 6.10. No hay soluciones que mitiguen los problemas.

La alerta llega cuando Cisco enviado corrige una falla crítica en Expressway Series y TelePresence Video Communication Server (VCS) que podría “permitir que un atacante autenticado con credenciales de solo lectura de nivel de administrador eleve sus privilegios a administrador con credenciales de lectura y escritura en un sistema afectado”.

La falla de escalada de privilegios (CVE-2023-20105, puntaje CVSS: 9.6), dijo, se deriva del manejo incorrecto de las solicitudes de cambio de contraseña, lo que permite que un atacante altere las contraseñas de cualquier usuario en el sistema, incluida una lectura-escritura administrativa. usuario y luego hacerse pasar por ese usuario.

PRÓXIMO SEMINARIO WEB

🔐 Dominio de la seguridad de API: comprensión de su verdadera superficie de ataque

Descubra las vulnerabilidades sin explotar en su ecosistema de API y tome medidas proactivas hacia una seguridad inquebrantable. ¡Únase a nuestro seminario web perspicaz!

Únase a la sesión

Una segunda vulnerabilidad de alta gravedad en el mismo producto (CVE-2023-20192, puntuación CVSS: 8,4) podría permitir que un atacante local autenticado ejecute comandos y modifique los parámetros de configuración del sistema.

Como solución alternativa para CVE-2023-20192, Cisco recomienda que los clientes deshabiliten el acceso CLI para usuarios de solo lectura. Ambos problemas se abordaron en las versiones 14.2.1 y 14.3.0 de VCS, respectivamente.

Si bien no hay evidencia de que se haya abusado de alguna de las fallas antes mencionadas, se recomienda encarecidamente reparar las vulnerabilidades lo antes posible para mitigar los riesgos potenciales.

Los avisos también siguen la descubrimiento de tres errores de seguridad en RenderDoc (CVE-2023-33863, CVE-2023-33864y CVE-2023-33865), un depurador de gráficos de código abierto, que podría permitir que un aviso obtenga privilegios elevados y ejecute código arbitrario.

¿Encontraste este artículo interesante? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Assenaar castiga más levemente la explotación sexual de la mujer
Next: Incendio en De Weere bajo control, es posible que se haya liberado asbesto

Related Stories

Esta suite de ciberseguridad te ayuda a proteger tus dispositivos
  • Tecnología

Esta suite de ciberseguridad te ayuda a proteger tus dispositivos conectados del día a día.

teknomers 21 de Haziran de 2026
¿Por qué Hexed, el nuevo largometraje de Disney, es acusado
  • Tecnología

¿Por qué Hexed, el nuevo largometraje de Disney, es acusado de haber sido diseñado para Instagram y TikTok?

teknomers 21 de Haziran de 2026
iPhone XS y 11 en peligro: esta vulnerabilidad de los
  • Tecnología

iPhone XS y 11 en peligro: esta vulnerabilidad de los chips A12 y A13 no se solucionará

teknomers 21 de Haziran de 2026

You May Have Missed

  • General

Fuego israelí mata a nueve personas en Gaza, incluyendo a un niño y a un periodista, dicen los médicos.

teknomers 21 de Haziran de 2026
  • Deporte

Copa del Mundo 2026: La Copa del Mundo más rápida en llegar a 100 goles en 68 años – ¿el nuevo formato distorsiona las cifras?

teknomers 21 de Haziran de 2026
Copa del Mundo: los aficionados escoceses dejaron un buen recuerdo
  • Deporte

Copa del Mundo: los aficionados escoceses dejaron un buen recuerdo en Boston, la ciudad pide un hermanamiento con Glasgow

teknomers 21 de Haziran de 2026
Esta suite de ciberseguridad te ayuda a proteger tus dispositivos
  • Tecnología

Esta suite de ciberseguridad te ayuda a proteger tus dispositivos conectados del día a día.

teknomers 21 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.