{"id":14853,"date":"2022-03-03T17:10:06","date_gmt":"2022-03-03T17:10:06","guid":{"rendered":"https:\/\/teknomers.com\/es\/parches-criticos-emitidos-para-los-productos-cisco-expressway-series-telepresence-vcs-2\/"},"modified":"2022-03-03T17:10:19","modified_gmt":"2022-03-03T17:10:19","slug":"parches-criticos-emitidos-para-los-productos-cisco-expressway-series-telepresence-vcs-2","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/parches-criticos-emitidos-para-los-productos-cisco-expressway-series-telepresence-vcs-2\/","title":{"rendered":"Parches cr\u00edticos emitidos para los productos Cisco Expressway Series, TelePresence VCS"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Esta semana, Cisco envi\u00f3 parches para abordar una nueva ronda de vulnerabilidades de seguridad cr\u00edticas que afectan a Expressway Series y Cisco TelePresence Video Communication Server (VCS) que un atacante podr\u00eda explotar para obtener privilegios elevados y ejecutar c\u00f3digo arbitrario.<\/p>\n<p>Los dos defectos &#8211; rastreados como <a rel=\"nofollow noopener\" href=\"https:\/\/tools.cisco.com\/security\/center\/content\/CiscoSecurityAdvisory\/cisco-sa-expressway-filewrite-87Q5YRk\" target=\"_blank\">CVE-2022-20754 y CVE-2022-20755<\/a> (Puntuaciones CVSS: 9,0): se relacionan con una escritura de archivo arbitraria y una falla de inyecci\u00f3n de comandos en la API y las interfaces de administraci\u00f3n basadas en la web de los dos productos que podr\u00edan tener un impacto grave en los sistemas afectados.<\/p>\n<p>La compa\u00f1\u00eda dijo que ambos problemas se derivan de una validaci\u00f3n de entrada insuficiente de los argumentos de comando proporcionados por el usuario, una debilidad que podr\u00eda ser armada por un atacante remoto autenticado para llevar a cabo ataques transversales de directorio, sobrescribir archivos arbitrarios y ejecutar c\u00f3digo malicioso en el sistema operativo subyacente. como usuario ra\u00edz.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/mset2\" target=\"_blank\" title=\"Automatic GitHub Backups\"><img loading=\"lazy\" decoding=\"async\" alt=\"Copias de seguridad autom\u00e1ticas de GitHub\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/03\/Los-piratas-informaticos-comienzan-a-armar-la-reflexion-de-la.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>&#8220;Estas vulnerabilidades fueron encontradas durante las pruebas de seguridad internas por Jason Crowder del Grupo de Iniciativas de Seguridad Avanzada de Cisco (ASIG)&#8221;, se\u00f1al\u00f3 la compa\u00f1\u00eda en su aviso publicado el mi\u00e9rcoles.<\/p>\n<p>Cisco tambi\u00e9n abord\u00f3 otras tres fallas en StarOS, Cisco Identity Services Engine RADIUS Service y Cisco Ultra Cloud Core: software de infraestructura de microservicios para suscriptores:<\/p>\n<ul>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/tools.cisco.com\/security\/center\/content\/CiscoSecurityAdvisory\/cisco-sa-staros-cmdinj-759mNT4n\" target=\"_blank\"><strong>CVE-2022-20665<\/strong><\/a>  (Puntuaci\u00f3n CVSS: 6.0): una vulnerabilidad de inyecci\u00f3n de comandos en Cisco StarOS que podr\u00eda permitir que un atacante con credenciales administrativas ejecute c\u00f3digo arbitrario con privilegios de root<\/li>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/tools.cisco.com\/security\/center\/content\/CiscoSecurityAdvisory\/cisco-sa-ise-dos-JLh9TxBp\" target=\"_blank\"><strong>CVE-2022-20756<\/strong><\/a>  (Puntuaci\u00f3n CVSS: 8,6) \u2013 Una vulnerabilidad de denegaci\u00f3n de servicio (DoS) que afecta a la <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisco.com\/c\/en\/us\/support\/docs\/security\/identity-services-engine\/215525-use-radius-for-device-administration-wit.html\" target=\"_blank\">caracter\u00edstica RADIO<\/a> del motor de servicios de identidad de Cisco (ISE)<\/li>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/tools.cisco.com\/security\/center\/content\/CiscoSecurityAdvisory\/cisco-sa-uccsmi-prvesc-BQHGe4cm\" target=\"_blank\"><strong>CVE-2022-20762<\/strong><\/a>  (Puntuaci\u00f3n CVSS: 7,8): una falla de escalada de privilegios en el entorno de ejecuci\u00f3n com\u00fan (CEE) ConfD CLI de Cisco Ultra Cloud Core: software de infraestructura de microservicios de suscriptor (SMI) que podr\u00eda permitir que un atacante local autenticado escale a privilegios ra\u00edz<\/li>\n<\/ul>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-feb-header\" target=\"_blank\" title=\"Prevent Data Breaches\"><img loading=\"lazy\" decoding=\"async\" alt=\"Evitar violaciones de datos\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/03\/1646327406_168_Parches-criticos-emitidos-para-los-productos-Cisco-Expressway-Series-TelePresence.jpeg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Cisco tambi\u00e9n se\u00f1al\u00f3 que no encontr\u00f3 evidencia de explotaci\u00f3n maliciosa de las vulnerabilidades, y agreg\u00f3 que se encontraron durante las pruebas de seguridad internas o durante la resoluci\u00f3n de un caso de soporte del Centro de asistencia t\u00e9cnica (TAC) de Cisco.<\/p>\n<p>Sin embargo, se insta a los clientes a actualizar a las \u00faltimas versiones lo antes posible para mitigar cualquier posible ataque en estado salvaje.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/03\/critical-patches-issued-for-cisco.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Esta semana, Cisco envi\u00f3 parches para abordar una nueva ronda de vulnerabilidades de seguridad cr\u00edticas que afectan a<\/p>\n","protected":false},"author":1,"featured_media":14854,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,6809,4664,6215,15946,15947,4662,4668,4667,36,4654,4658,4659,4653,4655,18,6244,6087,4663,4666,4665,11182,15948,15949,4660],"class_list":["post-14853","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-cisco","tag-como-hackear","tag-criticos","tag-emitidos","tag-expressway","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-parches","tag-productos","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-series","tag-telepresence","tag-vcs","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/14853","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=14853"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/14853\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/14854"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=14853"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=14853"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=14853"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}