{"id":1545261,"date":"2025-01-23T09:04:46","date_gmt":"2025-01-23T09:04:46","guid":{"rendered":"https:\/\/teknomers.com\/es\/cisco-soluciona-un-defecto-critico-de-escalada-de-privilegios-en-la-gestion-de-reuniones-cvss-9-9\/"},"modified":"2025-01-23T09:04:51","modified_gmt":"2025-01-23T09:04:51","slug":"cisco-soluciona-un-defecto-critico-de-escalada-de-privilegios-en-la-gestion-de-reuniones-cvss-9-9","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/cisco-soluciona-un-defecto-critico-de-escalada-de-privilegios-en-la-gestion-de-reuniones-cvss-9-9\/","title":{"rendered":"Cisco soluciona un defecto cr\u00edtico de escalada de privilegios en la gesti\u00f3n de reuniones (CVSS 9.9)"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">23 de enero de 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Seguridad\/vulnerabilidad de la red<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/01\/Cisco-soluciona-un-defecto-critico-de-escalada-de-privilegios-en.jpg\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Cisco ha lanzado actualizaciones de software para abordar una falla de seguridad cr\u00edtica que afecta la gesti\u00f3n de reuniones y que podr\u00eda permitir que un atacante remoto y autenticado obtenga privilegios de administrador en instancias susceptibles.<\/p>\n<p>La vulnerabilidad, registrada como CVE-2025-20156, tiene una puntuaci\u00f3n CVSS de 9,9 sobre 10,0. Se ha descrito como una falla de escalada de privilegios en la API REST de Cisco Meeting Management.<\/p>\n<p>&#8220;Esta vulnerabilidad existe porque no se aplica la autorizaci\u00f3n adecuada a los usuarios de la API REST&#8221;, dijo la empresa. <a rel=\"noopener nofollow\" href=\"https:\/\/sec.cloudapps.cisco.com\/security\/center\/content\/CiscoSecurityAdvisory\/cisco-sa-cmm-privesc-uy2Vf8pc\" target=\"_blank\">dicho<\/a> en un aviso del mi\u00e9rcoles. &#8220;Un atacante podr\u00eda aprovechar esta vulnerabilidad enviando solicitudes de API a un punto final espec\u00edfico&#8221;.<\/p>\n<p>&#8220;Un exploit exitoso podr\u00eda permitir al atacante obtener control a nivel de administrador sobre los nodos perif\u00e9ricos administrados por Cisco Meeting Management&#8221;.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/gartner-endpoint-protection-d-v3\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/12\/INTERPOL-detiene-a-5500-personas-en-campana-mundial-contra-la.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>El especialista en equipos de redes le dio cr\u00e9dito a Ben Leonard-Lagarde de Modux por informar sobre la deficiencia de seguridad. Afecta a las siguientes versiones del producto independientemente de la configuraci\u00f3n del dispositivo:<\/p>\n<ul>\n<li>Cisco Meeting Management versi\u00f3n 3.9 (parcheada en 3.9.1)<\/li>\n<li>Cisco Meeting Management versiones 3.8 y anteriores (migrar a una versi\u00f3n fija)<\/li>\n<li>Cisco Meeting Management versi\u00f3n 3.10 (no vulnerable)<\/li>\n<\/ul>\n<p>Cisco tambi\u00e9n lanz\u00f3 parches para remediar una falla de denegaci\u00f3n de servicio (DoS) que afecta a BroadWorks y que se deriva de un manejo inadecuado de la memoria para ciertas solicitudes del Protocolo de inicio de sesi\u00f3n (SIP) (CVE-2025-20165, puntuaci\u00f3n CVSS: 7,5). El problema se solucion\u00f3 en la versi\u00f3n RI.2024.11.<\/p>\n<p>&#8220;Un atacante podr\u00eda aprovechar esta vulnerabilidad enviando una gran cantidad de solicitudes SIP a un sistema afectado&#8221;, <a rel=\"noopener nofollow\" href=\"https:\/\/sec.cloudapps.cisco.com\/security\/center\/content\/CiscoSecurityAdvisory\/cisco-sa-bw-sip-dos-mSySbrmt\" target=\"_blank\">dicho<\/a>. <\/p>\n<p>&#8220;Un exploit exitoso podr\u00eda permitir al atacante agotar la memoria asignada a los servidores de red Cisco BroadWorks que manejan el tr\u00e1fico SIP. Si no hay memoria disponible, los servidores de red ya no pueden procesar las solicitudes entrantes, lo que resulta en una condici\u00f3n DoS que requiere manual intervenci\u00f3n para recuperarse.&#8221;<\/p>\n<p>Una tercera vulnerabilidad parcheada por Cisco es <a rel=\"noopener nofollow\" href=\"https:\/\/sec.cloudapps.cisco.com\/security\/center\/content\/CiscoSecurityAdvisory\/cisco-sa-clamav-ole2-H549rphA\" target=\"_blank\">CVE-2025-20128<\/a> (Puntuaci\u00f3n CVSS: 5.3), un error de subdesbordamiento de enteros que afecta la rutina de descifrado de vinculaci\u00f3n e incrustaci\u00f3n de objetos 2 (OLE2) de ClamAV y que tambi\u00e9n podr\u00eda resultar en una condici\u00f3n DoS.<\/p>\n<p>La compa\u00f1\u00eda, que reconoci\u00f3 a Google OSS-Fuzz por informar sobre la falla, dijo que est\u00e1 consciente de la existencia de un c\u00f3digo de explotaci\u00f3n de prueba de concepto (PoC), aunque no hay evidencia de que haya sido explotado maliciosamente en la naturaleza.<\/p>\n<h3>CISA y FBI detallan las cadenas de explotaci\u00f3n de Ivanti<\/h3>\n<p>La noticia de las fallas de Cisco llega cuando las agencias de seguridad cibern\u00e9tica y aplicaci\u00f3n de la ley del gobierno de EE. UU. publicaron detalles t\u00e9cnicos de dos cadenas de exploits utilizadas como armas por equipos de pirater\u00eda de estados naci\u00f3n para ingresar a las aplicaciones de servicios en la nube de Ivanti en septiembre de 2024.<\/p>\n<p>Las vulnerabilidades en cuesti\u00f3n son las siguientes:<\/p>\n<p>Las secuencias de ataque, seg\u00fan la Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) y la Oficina Federal de Investigaciones (FBI), involucraron el abuso de CVE-2024-8963 junto con CVE-2024-8190 y CVE-2024-9380 en un caso. y CVE-2024-8963 y CVE-2024-9379 en el otro.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/itdr-guide-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/01\/1735735832_165_Entidades-iranies-y-rusas-sancionadas-por-interferencia-electoral-utilizando-inteligencia.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Vale la pena se\u00f1alar que la primera cadena de exploits fue revelada por Fortinet FortiGuard Labs en octubre de 2024. En al menos un caso, se cree que los actores de amenazas realizaron movimientos laterales despu\u00e9s de lograr un punto de apoyo inicial.<\/p>\n<p>Se ha descubierto que la segunda cadena de exploits aprovecha CVE-2024-8963 en combinaci\u00f3n con CVE-2024-9379 para obtener acceso a la red de destino, seguido de intentos fallidos de implantar web shells para lograr persistencia.<\/p>\n<p>&#8220;Los actores de amenazas encadenaron las vulnerabilidades enumeradas para obtener acceso inicial, realizar ejecuci\u00f3n remota de c\u00f3digo (RCE), obtener credenciales e implantar shells web en las redes de las v\u00edctimas&#8221;, dijeron las agencias. <a rel=\"noopener nofollow\" href=\"https:\/\/www.cisa.gov\/news-events\/alerts\/2025\/01\/22\/cisa-and-fbi-release-advisory-how-threat-actors-chained-vulnerabilities-ivanti-cloud-service\" target=\"_blank\">dicho<\/a>. &#8220;Las credenciales y los datos confidenciales almacenados dentro de los dispositivos Ivanti afectados deben considerarse comprometidos.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo? S\u00edguenos en <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/01\/cisco-fixes-critical-privilege.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80223 de enero de 2025\ue804Ravie LakshmananSeguridad\/vulnerabilidad de la red Cisco ha lanzado actualizaciones de software para abordar una<\/p>\n","protected":false},"author":1,"featured_media":1545262,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,6809,4664,172,207402,11192,1342,2953,201033,4654,201031,4659,4653,4655,53210,19558,246983,255454,246984,201032,19243,246982,4660],"class_list":["post-1545261","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-cisco","tag-como-hackear","tag-critico","tag-cvss","tag-defecto","tag-escalada","tag-gestion","tag-las-noticias-de-los-piratas-informaticos","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-privilegios","tag-reuniones","tag-seguridad-de-la-informacion","tag-seguridad-de-red","tag-seguridad-informatica","tag-software-malicioso-ransomware","tag-soluciona","tag-violacion-de-datos","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1545261","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1545261"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1545261\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1545262"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1545261"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1545261"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1545261"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}