{"id":249879,"date":"2022-07-07T09:54:58","date_gmt":"2022-07-07T09:54:58","guid":{"rendered":"https:\/\/teknomers.com\/es\/cisco-y-fortinet-lanzan-parches-de-seguridad-para-multiples-productos\/"},"modified":"2022-07-07T09:54:59","modified_gmt":"2022-07-07T09:54:59","slug":"cisco-y-fortinet-lanzan-parches-de-seguridad-para-multiples-productos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/cisco-y-fortinet-lanzan-parches-de-seguridad-para-multiples-productos\/","title":{"rendered":"Cisco y Fortinet lanzan parches de seguridad para m\u00faltiples productos"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Cisco lanz\u00f3 el mi\u00e9rcoles parches para <a rel=\"nofollow noopener\" href=\"https:\/\/tools.cisco.com\/security\/center\/publicationListing.x\" target=\"_blank\">10 fallas de seguridad<\/a> que abarca m\u00faltiples productos, uno de los cuales tiene una gravedad cr\u00edtica y podr\u00eda utilizarse como arma para realizar ataques transversales absolutos.<\/p>\n<p>Los problemas, rastreados como <strong>CVE-2022-20812 y CVE-2022-20813<\/strong>afecta a Cisco Expressway Series y Cisco TelePresence Video Communication Server (VCS) y &#8220;podr\u00eda permitir que un atacante remoto sobrescriba archivos arbitrarios o realice ataques de envenenamiento de bytes nulos en un dispositivo afectado&#8221;, dijo la compa\u00f1\u00eda. <a rel=\"nofollow noopener\" href=\"https:\/\/tools.cisco.com\/security\/center\/content\/CiscoSecurityAdvisory\/cisco-sa-expressway-overwrite-3buqW8LH\" target=\"_blank\">dijo<\/a> en un aviso.<\/p>\n<p>CVE-2022-20812 (puntaje CVSS: 9.0), que se refiere a un caso de sobrescritura arbitraria de archivos en la API de la base de datos del cl\u00faster, requiere que el atacante remoto autenticado tenga privilegios de administrador de lectura y escritura en la aplicaci\u00f3n para poder montar la ruta ataques transversales como usuario root.<\/p>\n<p>&#8220;Esta vulnerabilidad se debe a una validaci\u00f3n de entrada insuficiente de los argumentos de comando proporcionados por el usuario&#8221;, dijo la compa\u00f1\u00eda.  &#8220;Un atacante podr\u00eda explotar esta vulnerabilidad al autenticarse en el sistema como un usuario administrativo de lectura y escritura y enviar una entrada manipulada al comando afectado&#8221;.<\/p>\n<p>La explotaci\u00f3n exitosa de la falla podr\u00eda permitir al adversario sobrescribir archivos arbitrarios en el sistema operativo subyacente.<\/p>\n<p>CVE-2022-20813 (puntaje CVSS: 7.4), por otro lado, se ha descrito como una falla de envenenamiento de bytes nulos que surge debido a una validaci\u00f3n incorrecta del certificado, que un atacante podr\u00eda usar como arma para organizar un intermediario. (MitM) atacan y obtienen acceso no autorizado a datos confidenciales.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEj6zHdXd3qpCksF0nkMkrjsOzaw-cxZGPHWoTEp9y7VPIeyPBFGsmIyIX8NTkqI1IDqnIXYnsZuIh4rc9f8TNUn7ndAZqtXc-t58X2oueTaL4Ijb4hgH-b183QvQ0ienXIipuOsqeLP5b8I2prKmp0RWvdZQgnKehVRKbqRQpin1JgfwlZeE_IB4EmesQ\/s1600\/crowdsec-728.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Cisco tambi\u00e9n parch\u00f3 una falla de alta gravedad en su Smart Software Manager On-Prem (<a rel=\"nofollow noopener\" href=\"https:\/\/tools.cisco.com\/security\/center\/content\/CiscoSecurityAdvisory\/cisco-sa-onprem-privesc-tP6uNZOS\" target=\"_blank\">CVE-2022-20808<\/a>puntaje CVSS: 7.7) que podr\u00eda ser abusado por un atacante remoto autenticado para causar una condici\u00f3n de denegaci\u00f3n de servicio (DoS) en un dispositivo afectado.<\/p>\n<h3>Fortinet emite correcciones para varios productos<\/h3>\n<p>En un desarrollo relacionado, Fortinet abord\u00f3 m\u00faltiples vulnerabilidades de alta gravedad que afectaban a FortiAnalyzer, FortiClient, FortiDeceptor y FortiNAC:<\/p>\n<ul>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/www.fortiguard.com\/psirt\/FG-IR-21-206\" target=\"_blank\"><strong>CVE-2021-43072<\/strong><\/a>  (Puntuaci\u00f3n CVSS: 7.4) &#8211; Desbordamiento de b\u00fafer basado en pila a trav\u00e9s del comando de ejecuci\u00f3n CLI dise\u00f1ado en FortiAnalyzer, FortiManager, FortiOS y FortiProxy<\/li>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/www.fortiguard.com\/psirt\/FG-IR-21-190\" target=\"_blank\"><strong>CVE-2021-41031<\/strong><\/a>  (Puntuaci\u00f3n CVSS: 7,8) &#8211; Escalada de privilegios a trav\u00e9s de un ataque transversal de directorio en FortiClient para Windows<\/li>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/www.fortiguard.com\/psirt\/FG-IR-21-213\" target=\"_blank\"><strong>CVE-2022-30302<\/strong><\/a>  (Puntuaci\u00f3n CVSS: 7.9) &#8211; Vulnerabilidades transversales de m\u00faltiples rutas en la interfaz de administraci\u00f3n de FortiDeceptor, y<\/li>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/www.fortiguard.com\/psirt\/FG-IR-22-058\" target=\"_blank\"><strong>CVE-2022-26117<\/strong><\/a>  (Puntuaci\u00f3n CVSS: 8.0) &#8211; Cuenta ra\u00edz MySQL desprotegida en FortiNAC<\/li>\n<\/ul>\n<p>Si las fallas se explotan con \u00e9xito, puede permitir que un atacante autenticado ejecute c\u00f3digo arbitrario, recupere y elimine archivos y acceda a bases de datos MySQL, o incluso permitir que un actor local sin privilegios escale a los permisos del SISTEMA.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/07\/cisco-and-fortinet-release-security.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Cisco lanz\u00f3 el mi\u00e9rcoles parches para 10 fallas de seguridad que abarca m\u00faltiples productos, uno de los cuales<\/p>\n","protected":false},"author":1,"featured_media":249880,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,6809,4664,4662,87102,4668,5473,4667,7608,4654,4658,4659,4653,4655,18,6244,6087,4663,42,4666,4665,4660],"class_list":["post-249879","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-cisco","tag-como-hackear","tag-filtracion-de-datos","tag-fortinet","tag-la-seguridad-informatica","tag-lanzan","tag-las-noticias-de-los-hackers","tag-multiples","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-parches","tag-productos","tag-programa-malicioso-ransomware","tag-seguridad","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/249879","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=249879"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/249879\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/249880"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=249879"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=249879"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=249879"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}