Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Se encontraron errores críticos de RCE en el sistema de telefonía en la nube de Pascom utilizado por las empresas
  • Tecnología

Se encontraron errores críticos de RCE en el sistema de telefonía en la nube de Pascom utilizado por las empresas

teknomers 9 de Mart de 2022 2 minutes read


Sistema telefónico en la nube de Pascom

Los investigadores han revelado tres vulnerabilidades de seguridad que afectan a Pascom Cloud Phone System (CPS) que podrían combinarse para lograr una ejecución completa de código remoto preautenticado de los sistemas afectados.

Daniel Eshetu, investigador de seguridad de Kerbit dijo las deficiencias, cuando se encadenan juntas, pueden llevar a que “un atacante no autenticado obtenga la raíz en estos dispositivos”.

Pascom Cloud Phone System es una solución integrada de colaboración y comunicación que permite a las empresas alojar y configurar redes telefónicas privadas en diferentes plataformas, así como facilitar la supervisión, el mantenimiento y las actualizaciones asociadas con los sistemas telefónicos virtuales.

Copias de seguridad automáticas de GitHub

El conjunto de tres defectos incluye los que se derivan de un recorrido de ruta arbitrario en la interfaz web, una falsificación de solicitud del lado del servidor (SSRF) debido a una dependencia de terceros obsoleta (CVE-2019-18394) y una inyección de comando posterior a la autenticación mediante un servicio daemon (“exd.pl”).

En otras palabras, las vulnerabilidades se pueden encadenar en forma de cadena para acceder a puntos finales no expuestos mediante el envío de solicitudes GET arbitrarias para obtener la contraseña del administrador y luego usarla para obtener la ejecución remota del código mediante la tarea programada.

Evitar violaciones de datos

La cadena de exploits se puede usar “para ejecutar comandos como root”, dijo Eshetu, y agregó: “esto nos da el control total de la máquina y una manera fácil de aumentar los privilegios”. Las fallas se informaron a Pascom el 3 de enero de 2022, luego de lo cual se lanzaron parches.

Se recomienda a los clientes que son CPS de alojamiento propio en lugar de en la nube que actualicen a la última versión (Servidor pascom 19.21) lo antes posible para contrarrestar cualquier amenaza potencial.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Rafael van der Vaart se enfrenta a su primer trabajo como entrenador en jefe en Dinamarca
Next: Peatón resucitado después de ser golpeado por un repartidor de pizza en Hilversum

Related Stories

PcComponentes hace -33% en su propia torre con RTX 5060,
  • Tecnología

PcComponentes hace -33% en su propia torre con RTX 5060, Ryzen 7, una configuración gaming lista para usar

teknomers 9 de Haziran de 2026
iOS 27: Free Mobile prepara la posibilidad de transferir una
  • Tecnología

iOS 27: Free Mobile prepara la posibilidad de transferir una eSIM entre iPhone y Android

teknomers 9 de Haziran de 2026
Samsung Galaxy S26 FE: el diseño del smartphone se filtra
  • Tecnología

Samsung Galaxy S26 FE: el diseño del smartphone se filtra en imágenes

teknomers 9 de Haziran de 2026

You May Have Missed

  • Finanzas

«Test Cedric»: ¿por qué miles de clientes del Crédit Agricole recibieron esta notificación en su teléfono?

teknomers 9 de Haziran de 2026
  • Deporte

«El sexismo y la violencia no tienen cabida»: un dispositivo antisexismo en los bares para el Mundial 2026

teknomers 9 de Haziran de 2026
  • Deporte

Queen’s: Emma Raducanu inicia con victoria la temporada de hierba

teknomers 9 de Haziran de 2026
Una vacuna diseñada por la IA, probada en humanos: una
  • salud

Una vacuna diseñada por la IA, probada en humanos: una primicia

teknomers 9 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.