Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Se encontraron errores críticos de RCE en el sistema de telefonía en la nube de Pascom utilizado por las empresas
  • Tecnología

Se encontraron errores críticos de RCE en el sistema de telefonía en la nube de Pascom utilizado por las empresas

teknomers 9 de Mart de 2022 2 minutes read


Sistema telefónico en la nube de Pascom

Los investigadores han revelado tres vulnerabilidades de seguridad que afectan a Pascom Cloud Phone System (CPS) que podrían combinarse para lograr una ejecución completa de código remoto preautenticado de los sistemas afectados.

Daniel Eshetu, investigador de seguridad de Kerbit dijo las deficiencias, cuando se encadenan juntas, pueden llevar a que “un atacante no autenticado obtenga la raíz en estos dispositivos”.

Pascom Cloud Phone System es una solución integrada de colaboración y comunicación que permite a las empresas alojar y configurar redes telefónicas privadas en diferentes plataformas, así como facilitar la supervisión, el mantenimiento y las actualizaciones asociadas con los sistemas telefónicos virtuales.

Copias de seguridad automáticas de GitHub

El conjunto de tres defectos incluye los que se derivan de un recorrido de ruta arbitrario en la interfaz web, una falsificación de solicitud del lado del servidor (SSRF) debido a una dependencia de terceros obsoleta (CVE-2019-18394) y una inyección de comando posterior a la autenticación mediante un servicio daemon (“exd.pl”).

En otras palabras, las vulnerabilidades se pueden encadenar en forma de cadena para acceder a puntos finales no expuestos mediante el envío de solicitudes GET arbitrarias para obtener la contraseña del administrador y luego usarla para obtener la ejecución remota del código mediante la tarea programada.

Evitar violaciones de datos

La cadena de exploits se puede usar “para ejecutar comandos como root”, dijo Eshetu, y agregó: “esto nos da el control total de la máquina y una manera fácil de aumentar los privilegios”. Las fallas se informaron a Pascom el 3 de enero de 2022, luego de lo cual se lanzaron parches.

Se recomienda a los clientes que son CPS de alojamiento propio en lugar de en la nube que actualicen a la última versión (Servidor pascom 19.21) lo antes posible para contrarrestar cualquier amenaza potencial.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Rafael van der Vaart se enfrenta a su primer trabajo como entrenador en jefe en Dinamarca
Next: Peatón resucitado después de ser golpeado por un repartidor de pizza en Hilversum

Related Stories

iPhone a molette, Apple Car... Un repaso en vídeo sobre
  • Tecnología

iPhone a molette, Apple Car… Un repaso en vídeo sobre los mayores fracasos de Cupertino

teknomers 9 de Haziran de 2026
Claude Fable 5: el modelo más potente de Anthropic ya
  • Tecnología

Claude Fable 5: el modelo más potente de Anthropic ya está disponible

teknomers 9 de Haziran de 2026
Test de Secretlab ATLAS: la primera silla ergonómica de la
  • Tecnología

Test de Secretlab ATLAS: la primera silla ergonómica de la marca

teknomers 9 de Haziran de 2026

You May Have Missed

  • Deporte

Mundial 2026: el acceso al estadio del partido inaugural en México bloqueado por miles de manifestantes, a dos días del Mundial

teknomers 9 de Haziran de 2026
  • General

Copa del Mundo 2026: las sacudidas de un terremoto sentidas en Miami a tres días del inicio del Mundial

teknomers 9 de Haziran de 2026
¿Hacia el fin de los excesos en los honorarios? Para
  • salud

¿Hacia el fin de los excesos en los honorarios? Para reducir la factura de los pacientes, un informe de l’Assurance maladie propone su eliminación.

teknomers 9 de Haziran de 2026
La alcaldía RN de Castres desprograma su obra « Passeport », Alexis
  • Entretenimiento

La alcaldía RN de Castres desprograma su obra « Passeport », Alexis Michalik denuncia una violación a la libertad de creación

teknomers 9 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.