Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Se encontraron errores críticos de RCE en el sistema de telefonía en la nube de Pascom utilizado por las empresas
  • Tecnología

Se encontraron errores críticos de RCE en el sistema de telefonía en la nube de Pascom utilizado por las empresas

teknomers 9 de Mart de 2022 2 minutes read


Sistema telefónico en la nube de Pascom

Los investigadores han revelado tres vulnerabilidades de seguridad que afectan a Pascom Cloud Phone System (CPS) que podrían combinarse para lograr una ejecución completa de código remoto preautenticado de los sistemas afectados.

Daniel Eshetu, investigador de seguridad de Kerbit dijo las deficiencias, cuando se encadenan juntas, pueden llevar a que “un atacante no autenticado obtenga la raíz en estos dispositivos”.

Pascom Cloud Phone System es una solución integrada de colaboración y comunicación que permite a las empresas alojar y configurar redes telefónicas privadas en diferentes plataformas, así como facilitar la supervisión, el mantenimiento y las actualizaciones asociadas con los sistemas telefónicos virtuales.

Copias de seguridad automáticas de GitHub

El conjunto de tres defectos incluye los que se derivan de un recorrido de ruta arbitrario en la interfaz web, una falsificación de solicitud del lado del servidor (SSRF) debido a una dependencia de terceros obsoleta (CVE-2019-18394) y una inyección de comando posterior a la autenticación mediante un servicio daemon (“exd.pl”).

En otras palabras, las vulnerabilidades se pueden encadenar en forma de cadena para acceder a puntos finales no expuestos mediante el envío de solicitudes GET arbitrarias para obtener la contraseña del administrador y luego usarla para obtener la ejecución remota del código mediante la tarea programada.

Evitar violaciones de datos

La cadena de exploits se puede usar “para ejecutar comandos como root”, dijo Eshetu, y agregó: “esto nos da el control total de la máquina y una manera fácil de aumentar los privilegios”. Las fallas se informaron a Pascom el 3 de enero de 2022, luego de lo cual se lanzaron parches.

Se recomienda a los clientes que son CPS de alojamiento propio en lugar de en la nube que actualicen a la última versión (Servidor pascom 19.21) lo antes posible para contrarrestar cualquier amenaza potencial.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Rafael van der Vaart se enfrenta a su primer trabajo como entrenador en jefe en Dinamarca
Next: Peatón resucitado después de ser golpeado por un repartidor de pizza en Hilversum

Related Stories

Recopilación de datos de IA: el francés Mistral AI supera
  • Tecnología

Recopilación de datos de IA: el francés Mistral AI supera claramente a los modelos estadounidenses y chinos

teknomers 30 de Haziran de 2026
Windows 11 lleva aún más lejos su integración con Linux
  • Tecnología

Windows 11 lleva aún más lejos su integración con Linux a través de los contenedores WSL

teknomers 30 de Haziran de 2026
SpaceX construye su propio gasoducto para abastecer a Starship con
  • Tecnología

SpaceX construye su propio gasoducto para abastecer a Starship con combustible y planea perforar el gas ella misma.

teknomers 30 de Haziran de 2026

You May Have Missed

  • General

La Corte Suprema de EE. UU. ratifica leyes estatales que prohíben a las niñas y mujeres trans participar en equipos deportivos escolares

teknomers 30 de Haziran de 2026
  • Deporte

Australia vs Irlanda: Simon Easterby espera un ‘referente’ por parte de los anfitriones en Sídney

teknomers 30 de Haziran de 2026
  • General

Desfile del 14 de julio: la presencia de militares croatas en los Campos Elíseos divide a Zagreb

teknomers 30 de Haziran de 2026
  • Finanzas

« Promesse tenue »: a partir de este miércoles, los productos americanos estarán exentos de impuestos en la Unión Europea

teknomers 30 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.