Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Cisco emite una advertencia sobre vulnerabilidades sin parches en los enrutadores comerciales EoL
  • Tecnología

Cisco emite una advertencia sobre vulnerabilidades sin parches en los enrutadores comerciales EoL

teknomers 14 de Ocak de 2023 (Last updated: 14 de Ocak de 2023) 2 minutes read
Cisco emite una advertencia sobre vulnerabilidades sin parches en los


14 de enero de 2023Ravie LakshmanánSeguridad de red / Informe de errores

Cisco advirtió sobre dos vulnerabilidades de seguridad que afectan los enrutadores RV016, RV042, RV042G y RV082 para pequeñas empresas al final de su vida útil (EoL) que dijo que no se repararán, incluso cuando reconoció la disponibilidad pública de la prueba de concepto (PoC). ) explotar.

Él asuntos están arraigados en la interfaz de administración basada en la web del enrutador, lo que permite que un adversario remoto eluda la autenticación o ejecute comandos maliciosos en el sistema operativo subyacente.

El más grave de los dos es CVE-2023-20025 (puntuación CVSS: 9,0), que es el resultado de una validación incorrecta de la entrada del usuario en los paquetes HTTP entrantes.

Un actor de amenazas podría explotarlo de forma remota enviando una solicitud HTTP especialmente diseñada a la interfaz de administración basada en la web de los enrutadores vulnerables para evitar la autenticación y obtener permisos elevados.

La falta de una validación adecuada también es la razón detrás de la segunda falla rastreada como CVE-2023-20026 (puntaje CVSS: 6.5), que permite que un atacante con credenciales de administrador válidas obtenga privilegios de nivel raíz y acceda a datos no autorizados.

“Cisco no ha lanzado y no lanzará actualizaciones de software para abordar las vulnerabilidades”, dijo la compañía. “Los enrutadores RV016, RV042, RV042G y RV082 de Cisco Small Business han entrado en el proceso de fin de vida útil”.

Como solución alternativa, se recomienda a los administradores que deshabiliten la administración remota y bloqueen el acceso a los puertos 443 y 60443. Dicho esto, Cisco advierte a los usuarios que “determinan la aplicabilidad y la efectividad [of the mitigation] en su propio entorno y bajo sus propias condiciones de uso”.

A Hou Liuyang de Qihoo 360 Netlab se le atribuye el descubrimiento y la notificación de las fallas a Cisco.

El mayor de equipos de red señaló además que, si bien conoce el código PoC en la naturaleza, dijo que no ha observado ningún uso malicioso de las vulnerabilidades en ataques del mundo real.

¿Encontraste este artículo interesante? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: “Estafador de bolas anales” levanta serias acusaciones
Next: Mini-exposición: Wijk aan Zee por 85 ediciones "La meca del ajedrez"

Related Stories

Tineco Floor One i5 Stretch a 154 € en lugar
  • Tecnología

Tineco Floor One i5 Stretch a 154 € en lugar de 249 €: el limpiador de suelos en oferta antes del Prime Day

teknomers 19 de Haziran de 2026
Novedades de Meta: llegó hace dos meses para supervisar el
  • Tecnología

Novedades de Meta: llegó hace dos meses para supervisar el giro hacia la IA y ya se va

teknomers 19 de Haziran de 2026
Windows 11: si tus viejas aplicaciones fallan, el problema puede
  • Tecnología

Windows 11: si tus viejas aplicaciones fallan, el problema puede ser de Microsoft

teknomers 19 de Haziran de 2026

You May Have Missed

  • General

«Le presento mis disculpas»: el presidente de Bielorrusia Lukashenko retrocede tras haber menospreciado a Zelensky

teknomers 19 de Haziran de 2026
  • General

Momento emocional de Obama: ‘Barack, MÍRAME…’: Obama SE ENJUAGA LAS LÁGRIMAS mientras el emotivo tributo de Michelle roba el espectáculo en Chicago – Teknomers

teknomers 19 de Haziran de 2026
  • Deporte

Queen’s 2026: Corentin Moutet multado con $40,000 por insultos en una entrevista en vivo para la BBC

teknomers 19 de Haziran de 2026
  • Finanzas

Un “símbolo de poder blanco”: una empresa condenada a pagar 300,000 euros a un empleado despedido tras denunciar comentarios racistas

teknomers 19 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.