{"id":105787,"date":"2022-04-22T06:40:03","date_gmt":"2022-04-22T06:40:03","guid":{"rendered":"https:\/\/teknomers.com\/es\/cisco-lanza-parches-de-seguridad-para-telepresence-roomos-y-umbrella-va\/"},"modified":"2022-04-22T06:40:06","modified_gmt":"2022-04-22T06:40:06","slug":"cisco-lanza-parches-de-seguridad-para-telepresence-roomos-y-umbrella-va","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/cisco-lanza-parches-de-seguridad-para-telepresence-roomos-y-umbrella-va\/","title":{"rendered":"Cisco lanza parches de seguridad para TelePresence, RoomOS y Umbrella VA"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>El fabricante de equipos de red Cisco ha lanzado actualizaciones de seguridad para abordar tres vulnerabilidades de alta gravedad en sus productos que podr\u00edan explotarse para causar una condici\u00f3n de denegaci\u00f3n de servicio (DoS) y tomar el control de los sistemas afectados.<\/p>\n<p>El primero de los tres defectos, <strong>CVE-2022-20783<\/strong> (puntaje CVSS: 7.5), afecta el software Cisco TelePresence Collaboration Endpoint (CE) y el software Cisco RoomOS, y se debe a la falta de una validaci\u00f3n de entrada adecuada, lo que permite que un atacante remoto no autenticado env\u00ede tr\u00e1fico especialmente dise\u00f1ado a los dispositivos.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backhub-dm1\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/02\/Clave-maestra-para-Hive-Ransomware-recuperada-usando-una-falla-en.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>&#8220;Una explotaci\u00f3n exitosa podr\u00eda permitir que el atacante haga que el dispositivo afectado se reinicie normalmente o se reinicie en modo de mantenimiento, lo que podr\u00eda resultar en una condici\u00f3n DoS en el dispositivo&#8221;, dijo la compa\u00f1\u00eda. <a rel=\"nofollow noopener\" href=\"https:\/\/tools.cisco.com\/security\/center\/content\/CiscoSecurityAdvisory\/cisco-sa-ce-roomos-dos-c65x2Qf2\" target=\"_blank\">anotado<\/a> en un aviso.<\/p>\n<p>A la Agencia de Seguridad Nacional (NSA) de EE. UU. se le atribuye el descubrimiento y la notificaci\u00f3n de la falla.  El problema se solucion\u00f3 en las versiones 9.15.10.8 y 10.11.2.2 del software Cisco TelePresence CE.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/tools.cisco.com\/security\/center\/content\/CiscoSecurityAdvisory\/cisco-sa-uva-static-key-6RQTRs4c\" target=\"_blank\"><strong>CVE-2022-20773<\/strong><\/a>  (Puntuaci\u00f3n CVSS: 7.5), la segunda falla que se reparar\u00e1 se refiere a una clave de host SSH est\u00e1tica que est\u00e1 presente en Cisco Umbrella Virtual Appliance (VA) que ejecuta una versi\u00f3n de software anterior a la 3.3.2, lo que podr\u00eda permitir que un atacante realice una intervenci\u00f3n -el ataque medio (MitM) en una conexi\u00f3n SSH y secuestrar las credenciales del administrador.<\/p>\n<p>Una tercera vulnerabilidad de alta gravedad es un caso de escalada de privilegios en Cisco Virtualized Infrastructure Manager (<strong>CVE-2022-20732<\/strong>, puntaje CVSS: 7.8) que otorga a un atacante local autenticado escalar privilegios en los dispositivos.  Se ha resuelto en la versi\u00f3n 4.2.2 del software.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/04\/1650020196_834_Haskers-Gang-regala-malware-ZingoStealer-a-otros-ciberdelincuentes-de-forma.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>&#8220;Una explotaci\u00f3n exitosa podr\u00eda permitir que el atacante obtenga credenciales internas de la base de datos, que el atacante podr\u00eda usar para ver y modificar el contenido de la base de datos. El atacante podr\u00eda usar este acceso a la base de datos para elevar los privilegios en el dispositivo afectado&#8221;, dijo la empresa. <a rel=\"nofollow noopener\" href=\"https:\/\/tools.cisco.com\/security\/center\/content\/CiscoSecurityAdvisory\/cisco-sa-vim-privesc-T2tsFUf\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>Cisco tambi\u00e9n aborda <a rel=\"nofollow noopener\" href=\"https:\/\/tools.cisco.com\/security\/center\/publicationListing.x\" target=\"_blank\">10 errores de gravedad media<\/a> que abarca su cartera de productos, incluidos Webex Meeting, productos de comunicaciones unificadas, Umbrella Secure Web Gateway y el software IOS XR.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/04\/cisco-releases-security-patches-for.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El fabricante de equipos de red Cisco ha lanzado actualizaciones de seguridad para abordar tres vulnerabilidades de alta<\/p>\n","protected":false},"author":1,"featured_media":105788,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,6809,4664,4662,4668,543,4667,4654,4658,4659,4653,4655,18,6244,4663,53657,42,4666,4665,15948,26850,4660],"class_list":["post-105787","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-cisco","tag-como-hackear","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-lanza","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-parches","tag-programa-malicioso-ransomware","tag-roomos","tag-seguridad","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-telepresence","tag-umbrella","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/105787","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=105787"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/105787\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/105788"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=105787"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=105787"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=105787"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}