{"id":1431202,"date":"2024-11-07T23:34:40","date_gmt":"2024-11-07T23:34:40","guid":{"rendered":"https:\/\/teknomers.com\/es\/cisco-lanza-parche-para-vulnerabilidad-critica-urwb-en-sistemas-inalambricos-industriales\/"},"modified":"2024-11-07T23:34:45","modified_gmt":"2024-11-07T23:34:45","slug":"cisco-lanza-parche-para-vulnerabilidad-critica-urwb-en-sistemas-inalambricos-industriales","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/cisco-lanza-parche-para-vulnerabilidad-critica-urwb-en-sistemas-inalambricos-industriales\/","title":{"rendered":"Cisco lanza parche para vulnerabilidad cr\u00edtica URWB en sistemas inal\u00e1mbricos industriales"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">07 de noviembre de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Vulnerabilidad \/ Tecnolog\u00eda inal\u00e1mbrica<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/Cisco-lanza-parche-para-vulnerabilidad-critica-URWB-en-sistemas-inalambricos.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Cisco ha publicado actualizaciones de seguridad para abordar una falla de seguridad de m\u00e1xima gravedad que afecta al backhaul inal\u00e1mbrico ultraconfiable (<a rel=\"nofollow noopener\" href=\"https:\/\/www.cisco.com\/c\/en\/us\/products\/collateral\/wireless\/ultra-reliable-wireless-backhaul\/ultra-wireless-backhaul-so.html\" target=\"_blank\">URWB<\/a>) Puntos de acceso que podr\u00edan permitir a atacantes remotos no autenticados ejecutar comandos con privilegios elevados.<\/p>\n<p>Seguimiento como <strong>CVE-2024-20418<\/strong> (Puntuaci\u00f3n CVS: 10.0), se ha descrito que la vulnerabilidad se debe a una falta de validaci\u00f3n de entrada en la interfaz de administraci\u00f3n basada en web del software Cisco Unified Industrial Wireless.<\/p>\n<p>&#8220;Un atacante podr\u00eda aprovechar esta vulnerabilidad enviando solicitudes HTTP dise\u00f1adas a la interfaz de administraci\u00f3n basada en web de un sistema afectado&#8221;, Cisco <a rel=\"nofollow noopener\" href=\"https:\/\/sec.cloudapps.cisco.com\/security\/center\/content\/CiscoSecurityAdvisory\/cisco-sa-backhaul-ap-cmdinj-R7E28Ecs\" target=\"_blank\">dicho<\/a> en un aviso publicado el mi\u00e9rcoles.<\/p>\n<p>&#8220;Un exploit exitoso podr\u00eda permitir al atacante ejecutar comandos arbitrarios con privilegios de root en el sistema operativo subyacente del dispositivo afectado&#8221;.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/cis-nov\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/1730452711_528_Microsoft-retrasa-la-retirada-del-mercado-de-Windows-Copilot-por.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>La deficiencia afecta los siguientes productos de Cisco en escenarios donde el modo operativo URWB est\u00e1 habilitado:<\/p>\n<ul>\n<li>Puntos de acceso de servicio pesado Catalyst IW9165D<\/li>\n<li>Puntos de acceso resistentes y clientes inal\u00e1mbricos Catalyst IW9165E<\/li>\n<li>Puntos de acceso de servicio pesado Catalyst IW9167E<\/li>\n<\/ul>\n<p>El fabricante de equipos de red enfatiz\u00f3 que los productos que no funcionan en modo URWB no se ven afectados por CVE-2024-20418. Dijo que la vulnerabilidad fue descubierta durante las pruebas de seguridad internas.<\/p>\n<p>Se ha solucionado en la versi\u00f3n 17.15.1 del software Cisco Unified Industrial Wireless. Se recomienda a los usuarios que tienen versiones 17.14 y anteriores que migren a una versi\u00f3n fija.<\/p>\n<p>Cisco no menciona que la falla se est\u00e9 explotando activamente en la naturaleza. Dicho esto, es esencial que los usuarios act\u00faen r\u00e1pidamente para aplicar los parches m\u00e1s recientes y protegerse contra posibles amenazas.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo? S\u00edguenos en <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/11\/cisco-releases-patch-for-critical-urwb.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80207 de noviembre de 2024\ue804Ravie LakshmananVulnerabilidad \/ Tecnolog\u00eda inal\u00e1mbrica Cisco ha publicado actualizaciones de seguridad para abordar una<\/p>\n","protected":false},"author":1,"featured_media":1431203,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,6809,4664,2458,88836,41026,543,201033,4654,201031,4659,4653,4655,18,19938,246983,255454,246984,5527,201032,261959,246982,4014,4660],"class_list":["post-1431202","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-cisco","tag-como-hackear","tag-critica","tag-inalambricos","tag-industriales","tag-lanza","tag-las-noticias-de-los-piratas-informaticos","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-parche","tag-seguridad-de-la-informacion","tag-seguridad-de-red","tag-seguridad-informatica","tag-sistemas","tag-software-malicioso-ransomware","tag-urwb","tag-violacion-de-datos","tag-vulnerabilidad","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1431202","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1431202"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1431202\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1431203"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1431202"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1431202"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1431202"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}