{"id":25935,"date":"2022-03-09T20:32:36","date_gmt":"2022-03-09T20:32:36","guid":{"rendered":"https:\/\/teknomers.com\/es\/se-encontraron-errores-criticos-de-rce-en-el-sistema-de-telefonia-en-la-nube-de-pascom-utilizado-por-las-empresas\/"},"modified":"2022-03-09T20:32:36","modified_gmt":"2022-03-09T20:32:36","slug":"se-encontraron-errores-criticos-de-rce-en-el-sistema-de-telefonia-en-la-nube-de-pascom-utilizado-por-las-empresas","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/se-encontraron-errores-criticos-de-rce-en-el-sistema-de-telefonia-en-la-nube-de-pascom-utilizado-por-las-empresas\/","title":{"rendered":"Se encontraron errores cr\u00edticos de RCE en el sistema de telefon\u00eda en la nube de Pascom utilizado por las empresas"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" alt=\"Sistema telef\u00f3nico en la nube de Pascom\" border=\"0\" data-original-height=\"380\" data-original-width=\"728\" src=\"https:\/\/thehackernews.com\/new-images\/img\/a\/AVvXsEjJL24qhGR0DLRK9xNnXSXhA3540WS8m2a-THTMZH3KmhsCcnlYqidmjmitN0IYZ52DnCfiZPT13LCrU9ab7tEwVIvk9pop5W3YqmAKFuKYrRasgRN2gRT88yiqFgMHpo-DwpwWoJOlZSx4KwU28GCE1oaCsgMLpZBSbZx8YmAU1g3Df5_DfGdsbSu8=s728-e1000\" title=\"Sistema telef\u00f3nico en la nube de Pascom\"\/><\/div>\n<p>Los investigadores han revelado tres vulnerabilidades de seguridad que afectan a Pascom Cloud Phone System (<a rel=\"nofollow noopener\" href=\"https:\/\/www.pascom.net\/en\/cloud-phone-system\/\" target=\"_blank\">CPS<\/a>) que podr\u00edan combinarse para lograr una ejecuci\u00f3n completa de c\u00f3digo remoto preautenticado de los sistemas afectados.<\/p>\n<p>Daniel Eshetu, investigador de seguridad de Kerbit <a rel=\"nofollow noopener\" href=\"https:\/\/kerbit.io\/research\/read\/blog\/4\" target=\"_blank\">dijo<\/a> las deficiencias, cuando se encadenan juntas, pueden llevar a que &#8220;un atacante no autenticado obtenga la ra\u00edz en estos dispositivos&#8221;.<\/p>\n<p>Pascom Cloud Phone System es una soluci\u00f3n integrada de colaboraci\u00f3n y comunicaci\u00f3n que permite a las empresas alojar y configurar redes telef\u00f3nicas privadas en diferentes plataformas, as\u00ed como facilitar la supervisi\u00f3n, el mantenimiento y las actualizaciones asociadas con los sistemas telef\u00f3nicos virtuales.<\/p>\n<div class=\"ad_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backhub-d2\" target=\"_blank\" title=\"Automatic GitHub Backups\"><img loading=\"lazy\" decoding=\"async\" alt=\"Copias de seguridad autom\u00e1ticas de GitHub\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/02\/Piratas-informaticos-iranies-utilizan-nuevo-malware-de-espionaje-que-abusa.png\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>El conjunto de tres defectos incluye los que se derivan de un recorrido de ruta arbitrario en la interfaz web, una falsificaci\u00f3n de solicitud del lado del servidor (<a rel=\"nofollow noopener\" href=\"https:\/\/owasp.org\/www-community\/attacks\/Server_Side_Request_Forgery\" target=\"_blank\">SSRF<\/a>) debido a una dependencia de terceros obsoleta (<a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/cve-2019-18394\" target=\"_blank\">CVE-2019-18394<\/a>) y una inyecci\u00f3n de comando posterior a la autenticaci\u00f3n mediante un servicio daemon (&#8220;exd.pl&#8221;).<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"217\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/03\/Se-encontraron-errores-criticos-de-RCE-en-el-sistema-de.gif\"\/><\/div>\n<p>En otras palabras, las vulnerabilidades se pueden encadenar en forma de cadena para acceder a puntos finales no expuestos mediante el env\u00edo de solicitudes GET arbitrarias para obtener la contrase\u00f1a del administrador y luego usarla para obtener la ejecuci\u00f3n remota del c\u00f3digo mediante la tarea programada.<\/p>\n<div class=\"ad_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-feb-header\" target=\"_blank\" title=\"Prevent Data Breaches\"><img loading=\"lazy\" decoding=\"async\" alt=\"Evitar violaciones de datos\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/03\/1646327406_168_Parches-criticos-emitidos-para-los-productos-Cisco-Expressway-Series-TelePresence.jpeg\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>La cadena de exploits se puede usar &#8220;para ejecutar comandos como root&#8221;, dijo Eshetu, y agreg\u00f3: &#8220;esto nos da el control total de la m\u00e1quina y una manera f\u00e1cil de aumentar los privilegios&#8221;.  Las fallas se informaron a Pascom el 3 de enero de 2022, luego de lo cual se lanzaron parches.<\/p>\n<p>Se recomienda a los clientes que son CPS de alojamiento propio en lugar de en la nube que actualicen a la \u00faltima versi\u00f3n (<a rel=\"nofollow noopener\" href=\"https:\/\/www.pascom.net\/doc\/en\/release-notes\/pascom19\/\" target=\"_blank\">Servidor pascom 19.21<\/a>) lo antes posible para contrarrestar cualquier amenaza potencial.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/03\/critical-rce-bugs-found-in-pascom-cloud.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los investigadores han revelado tres vulnerabilidades de seguridad que afectan a Pascom Cloud Phone System (CPS) que podr\u00edan<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,6215,3581,8130,1225,4662,4668,246,4667,4654,4658,4659,4653,4655,10650,22594,231,4663,22592,4666,4665,5321,22593,932,4660],"class_list":["post-25935","post","type-post","status-publish","format-standard","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-criticos","tag-empresas","tag-encontraron","tag-errores","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nube","tag-pascom","tag-por","tag-programa-malicioso-ransomware","tag-rce","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sistema","tag-telefonia","tag-utilizado","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/25935","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=25935"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/25935\/revisions"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=25935"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=25935"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=25935"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}