Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Cisco soluciona una vulnerabilidad de alto riesgo que afecta al software Unity Connection
  • Tecnología

Cisco soluciona una vulnerabilidad de alto riesgo que afecta al software Unity Connection

teknomers 11 de Ocak de 2024 (Last updated: 11 de Ocak de 2024) 2 minutes read
Cisco soluciona una vulnerabilidad de alto riesgo que afecta al


11 de enero de 2024Sala de redacciónGestión de vulnerabilidades/parches

Cisco ha lanzado actualizaciones de software para abordar una falla de seguridad crítica que afecta a Unity Connection y que podría permitir a un adversario ejecutar comandos arbitrarios en el sistema subyacente.

Seguimiento como CVE-2024-20272 (Puntuación CVSS: 7,3), la vulnerabilidad es un error de carga de archivos arbitrario que reside en la interfaz de administración basada en web y es el resultado de una falta de autenticación en una API específica y una validación inadecuada de los datos proporcionados por el usuario.

“Un atacante podría aprovechar esta vulnerabilidad cargando archivos arbitrarios en un sistema afectado”, Cisco dicho en un aviso publicado el miércoles. “Un exploit exitoso podría permitir al atacante almacenar archivos maliciosos en el sistema, ejecutar comandos arbitrarios en el sistema operativo y elevar privilegios a root”.

La seguridad cibernética

La falla afecta las siguientes versiones de Cisco Unity Connection. La versión 15 no es vulnerable.

  • 12.5 y anteriores (corregido en la versión 12.5.1.19017-4)
  • 14 (Corregido en la versión 14.0.1.14006-5)

Al investigador de seguridad Maxim Suslov se le atribuye el mérito de descubrir e informar la falla. Cisco no menciona que el error se esté explotando en la naturaleza, pero recomienda que los usuarios actualicen a una versión reparada para mitigar posibles amenazas.

Además del parche para CVE-2024-20272, Cisco también envió actualizaciones para resolver 11 vulnerabilidades de gravedad media que abarcan su software, incluido Identity Services Engine, WAP371 Wireless Access Point, ThousandEyes Enterprise Agent y TelePresence Management Suite (TMS).

Cisco, sin embargo, señaló que no tiene intención de publicar una solución para el error de inyección de comandos en WAP371 (CVE-2024-20287puntuación CVSS: 6,5), indicando que el dispositivo alcanzó el final de su vida útil (EoL) en junio de 2019. En su lugar, recomienda a los clientes migrar al punto de acceso Cisco Business 240AC.

¿Encontró interesante este artículo? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: ¡Momentos aterradores de la Selección de Gambia en el avión! Se quedaron sin oxigeno
Next: Empresas estadounidenses y expertos chinos participan en diplomacia secreta sobre seguridad de la IA

Related Stories

¿Estás pensando en comprar un robot cortacésped? ¡Los Goalker H3
  • Tecnología

¿Estás pensando en comprar un robot cortacésped? ¡Los Goalker H3 y H3 Pro realmente valen la pena!

teknomers 14 de Haziran de 2026
El CEO de Amazon habría alertado sobre los modelos de
  • Tecnología

El CEO de Amazon habría alertado sobre los modelos de Anthropic antes de la represión gubernamental

teknomers 14 de Haziran de 2026
¿Por qué el FBI construyó una ciudad entera dentro de
  • Tecnología

¿Por qué el FBI construyó una ciudad entera dentro de un edificio?

teknomers 14 de Haziran de 2026

You May Have Missed

« Un puro acoso » : Frente a los riesgos de tormentas
  • Entretenimiento

« Un puro acoso » : Frente a los riesgos de tormentas para el partido de MMA, la Casa Blanca se lanza contra … el clima

teknomers 15 de Haziran de 2026
  • General

Trump cumple 80 años con pelea en jaula y acuerdo con Irán

teknomers 15 de Haziran de 2026
  • Deporte

Gran Premio de Barcelona-Cataluña: La primera victoria de Lewis Hamilton con Ferrari, un mensaje para sí mismo y para el resto de la F1.

teknomers 15 de Haziran de 2026
  • General

Cita del día para combatir el “lunes triste”: ‘Así que. Lunes. Nos encontramos de nuevo. Nunca seremos amigos — Pero tal vez podamos avanzar más allá de nuestra enemistad mutua hacia una sociedad más positiva’ nos ayuda a vencer el “lunes triste” con buena vibra.

teknomers 15 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.