{"id":130568,"date":"2022-05-05T03:33:11","date_gmt":"2022-05-05T03:33:11","guid":{"rendered":"https:\/\/teknomers.com\/es\/cisco-publica-parches-para-3-nuevas-fallas-que-afectan-el-software-nfvis-empresarial\/"},"modified":"2022-05-05T03:33:17","modified_gmt":"2022-05-05T03:33:17","slug":"cisco-publica-parches-para-3-nuevas-fallas-que-afectan-el-software-nfvis-empresarial","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/cisco-publica-parches-para-3-nuevas-fallas-que-afectan-el-software-nfvis-empresarial\/","title":{"rendered":"Cisco publica parches para 3 nuevas fallas que afectan el software NFVIS empresarial"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Cisco Systems envi\u00f3 el mi\u00e9rcoles parches de seguridad para contener tres fallas que afectan su software de infraestructura Enterprise NFV (<a rel=\"nofollow noopener\" href=\"https:\/\/www.cisco.com\/c\/en\/us\/products\/routers\/enterprise-nfv-infrastructure-software\/index.html\" target=\"_blank\">NFVIS<\/a>) que podr\u00eda permitir a un atacante comprometerse por completo y tomar el control de los hosts.<\/p>\n<p>Rastreadas como CVE-2022-20777, CVE-2022-20779 y CVE-2022-20780, las vulnerabilidades &#8220;podr\u00edan permitir que un atacante escape de la m\u00e1quina virtual invitada (VM) a la m\u00e1quina host, inyectar comandos que se ejecutan en la ra\u00edz o filtrar datos del sistema del host a la VM&#8221;, la empresa <a rel=\"nofollow noopener\" href=\"https:\/\/tools.cisco.com\/security\/center\/content\/CiscoSecurityAdvisory\/cisco-sa-NFVIS-MUL-7DySRX9\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>Cyrille Chatras, Pierre Denouel y Lo\u00efc Restoux de Orange Group son acreditados por descubrir y reportar los problemas.  Se han publicado actualizaciones en la versi\u00f3n 4.7.1.<\/p>\n<p>La compa\u00f1\u00eda de equipos de red dijo que las fallas afectan a Cisco Enterprise NFVIS en la configuraci\u00f3n predeterminada.  Los detalles de los tres errores son los siguientes:<\/p>\n<ul>\n<li><b>CVE-2022-20777<\/b> (Puntuaci\u00f3n CVSS: 9,9): un problema con restricciones de invitados insuficientes que permite que un atacante remoto autenticado escape de la m\u00e1quina virtual invitada para obtener acceso no autorizado a nivel ra\u00edz en el host NFVIS.<\/li>\n<\/ul>\n<ul>\n<li><b>CVE-2022-20779<\/b> (Puntuaci\u00f3n CVSS: 8,8): una falla de validaci\u00f3n de entrada incorrecta que permite que un atacante remoto no autenticado inyecte comandos que se ejecutan en el nivel ra\u00edz en el host NFVIS durante el proceso de registro de im\u00e1genes.<\/li>\n<\/ul>\n<ul>\n<li><b>CVE-2022-20780<\/b> (Puntuaci\u00f3n CVSS: 7,4): una vulnerabilidad en la funci\u00f3n de importaci\u00f3n de Cisco Enterprise NFVIS que podr\u00eda permitir que un atacante remoto no autenticado acceda a la informaci\u00f3n del sistema desde el host en cualquier m\u00e1quina virtual configurada.<\/li>\n<\/ul>\n<p>Cisco tambi\u00e9n abord\u00f3 recientemente una falla de alta gravedad en su software Adaptive Security Appliance (ASA) y Firepower Threat Defense (FTD) que podr\u00eda permitir que un atacante remoto autenticado, pero sin privilegios, eleve los privilegios al nivel 15.<\/p>\n<p>&#8220;Esto incluye acceso de nivel de privilegio 15 al dispositivo utilizando herramientas de administraci\u00f3n como Cisco Adaptive Security Device Manager (ASDM) o Cisco Security Manager (CSM)&#8221;, dijo la compa\u00f1\u00eda. <a rel=\"nofollow noopener\" href=\"https:\/\/tools.cisco.com\/security\/center\/content\/CiscoSecurityAdvisory\/cisco-sa-asaftd-mgmt-privesc-BMFMUvye\" target=\"_blank\">anotado<\/a> en un aviso para CVE-2022-20759 (puntaje CVSS: 8.8).<\/p>\n<p>Adem\u00e1s, Cisco emiti\u00f3 la semana pasada un &#8220;<a rel=\"nofollow noopener\" href=\"https:\/\/www.cisco.com\/c\/en\/us\/support\/docs\/field-notices\/723\/fn72399.html\" target=\"_blank\">aviso de campo<\/a>instando a los usuarios de dispositivos Catalyst 2960X\/2960XR a actualizar su software a IOS versi\u00f3n 15.2(7)E4 o posterior para habilitar nuevas funciones de seguridad dise\u00f1adas para &#8220;verificar la autenticidad e integridad de nuestras soluciones&#8221; y evitar compromisos.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/05\/cisco-issues-patches-for-3-new-flaws.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Cisco Systems envi\u00f3 el mi\u00e9rcoles parches de seguridad para contener tres fallas que afectan su software de infraestructura<\/p>\n","protected":false},"author":1,"featured_media":130569,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,14895,4661,6809,4664,33454,3233,4662,4668,4667,60479,4654,4658,4659,4653,4655,2498,18,6244,4663,911,4666,4665,6246,4660],"class_list":["post-130568","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-afectan","tag-ataques-ciberneticos","tag-cisco","tag-como-hackear","tag-empresarial","tag-fallas","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-nfvis","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevas","tag-para","tag-parches","tag-programa-malicioso-ransomware","tag-publica","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/130568","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=130568"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/130568\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/130569"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=130568"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=130568"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=130568"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}