Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Cisco Patches Vulnerabilidades de ISE críticas que permiten la raíz CMDEXEC y Privesc
  • Tecnología

Cisco Patches Vulnerabilidades de ISE críticas que permiten la raíz CMDEXEC y Privesc

teknomers 6 de Şubat de 2025 (Last updated: 6 de Şubat de 2025) 2 minutes read
Cisco Patches Vulnerabilidades de ISE críticas que permiten la raíz


06 de febrero de 2025Ravie LakshmananEstados Unidos

Cisco tiene liberado Actualizaciones para abordar dos Motores de servicios de identidad de fallas de seguridad críticas (ISE) que podrían permitir a los atacantes remotos ejecutar comandos arbitrarios y elevar los privilegios en dispositivos susceptibles.

Las vulnerabilidades se enumeran a continuación –

  • CVE-2025-20124 (Puntuación CVSS: 9.9): una insegura vulnerabilidad de deserialización de Java en una API de Cisco ISE que podría permitir que un atacante autenticado y remoto ejecute comandos arbitrarios como el usuario raíz en un dispositivo afectado.
  • CVE-2025-20125 (Puntuación CVSS: 9.1) – Una vulnerabilidad de autorización de autorización en una API de Cisco ISE podría permitir un atacante autenticado y remoto con credenciales válidas de solo lectura para obtener información confidencial, cambiar las configuraciones de nodos y reiniciar el nodo

Un atacante podría armarse de cualquiera de los defectos enviando un objeto Java serializado elaborado o una solicitud HTTP a un punto final API no especificado, lo que lleva a la escalada de privilegios y la ejecución del código.

Ciberseguridad

Cisco dijo que las dos vulnerabilidades no dependen entre sí y que no hay soluciones para mitigarlas. Se han abordado en las versiones a continuación –

  • Cisco ISE Software Release 3.0 (migra a una versión fija)
  • Cisco ISE Software Release 3.1 (fijado en 3.1p10)
  • Cisco ISE Software Release 3.2 (fijado en 3.2p7)
  • Cisco ISE Software Release 3.3 (fijado en 3.3p4)
  • Cisco ISE Software Release 3.4 (no vulnerable)

Los investigadores de seguridad de Deloitte, Dan Marin y Sebastian Radulea, han sido acreditados por descubrir y reparar las vulnerabilidades.

Si bien el Mayor de equipos de redes dijo que no es consciente de ninguna explotación maliciosa de los defectos, se aconseja a los usuarios que mantengan sus sistemas actualizados para una protección óptima.

¿Encontró este artículo interesante? Séguenos Gorjeo  y LinkedIn Para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Más circularidad en el sector de zapatos: 14 marcas se unen a la moda para bien
Next: Black Sabbath: Declaración emocional de Tony Iommi a la reunión

Related Stories

La DGA simula un escenario de conflicto mayor para evaluar
  • Tecnología

La DGA simula un escenario de conflicto mayor para evaluar la industria de defensa francesa

teknomers 15 de Haziran de 2026
Amazon golpea fuerte antes del Prime Day: este pack Blink
  • Tecnología

Amazon golpea fuerte antes del Prime Day: este pack Blink pasa de 135€ a solo 24,99€

teknomers 15 de Haziran de 2026
Reino Unido: TikTok, Instagram y Snapchat prohibidos para menores de
  • Tecnología

Reino Unido: TikTok, Instagram y Snapchat prohibidos para menores de 16 años

teknomers 15 de Haziran de 2026

You May Have Missed

  • Cultura

«La ley exige una pluralidad de opiniones»: l’Arcom sanciona a CNews por sus debates unidireccionales

teknomers 15 de Haziran de 2026
La DGA simula un escenario de conflicto mayor para evaluar
  • Tecnología

La DGA simula un escenario de conflicto mayor para evaluar la industria de defensa francesa

teknomers 15 de Haziran de 2026
  • Deporte

Cesar Peixoto: nombrado nuevo entrenador del Wolverhampton Wanderers

teknomers 15 de Haziran de 2026
  • Finanzas

Salón Eurosatory de la Defensa: cierre de doce de los stands israelíes por «no cumplimiento de las condiciones de participación»

teknomers 15 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.