{"id":277680,"date":"2022-07-21T23:58:09","date_gmt":"2022-07-21T23:58:09","guid":{"rendered":"https:\/\/teknomers.com\/es\/cisco-lanza-parches-para-fallas-criticas-que-afectan-el-panel-nexus-para-centros-de-datos\/"},"modified":"2022-07-21T23:58:11","modified_gmt":"2022-07-21T23:58:11","slug":"cisco-lanza-parches-para-fallas-criticas-que-afectan-el-panel-nexus-para-centros-de-datos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/cisco-lanza-parches-para-fallas-criticas-que-afectan-el-panel-nexus-para-centros-de-datos\/","title":{"rendered":"Cisco lanza parches para fallas cr\u00edticas que afectan el panel Nexus para centros de datos"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Cisco lanz\u00f3 el mi\u00e9rcoles parches de seguridad para 45 vulnerabilidades que afectan a una variedad de productos, algunos de los cuales podr\u00edan explotarse para ejecutar acciones arbitrarias con permisos elevados en los sistemas afectados.<\/p>\n<p>De los 45 errores, una vulnerabilidad de seguridad se clasifica como cr\u00edtica, tres como alta y 41 como media en gravedad. <\/p>\n<p>los <a rel=\"nofollow noopener\" href=\"https:\/\/tools.cisco.com\/security\/center\/content\/CiscoSecurityAdvisory\/cisco-sa-ndb-mhcvuln-vpsBPJ9y\" target=\"_blank\">el m\u00e1s grave de los problemas<\/a> son CVE-2022-20857, CVE-2022-20858 y CVE-2022-20861, que afectan a Cisco Nexus Dashboard para centros de datos e infraestructuras de red en la nube y podr\u00edan permitir que un &#8220;atacante remoto no autenticado ejecute comandos arbitrarios, lea o cargue im\u00e1genes de contenedores archivos, o realizar un ataque de falsificaci\u00f3n de solicitud entre sitios&#8221;.<\/p>\n<ul>\n<li><strong>CVE-2022-20857<\/strong> (Puntuaci\u00f3n CVSS: 9,8) &#8211; Vulnerabilidad de ejecuci\u00f3n de comandos arbitrarios en Cisco Nexus Dashboard<\/li>\n<li><strong>CVE-2022-20858<\/strong> (Puntuaci\u00f3n CVSS: 8,2) &#8211; Vulnerabilidad de lectura y escritura de la imagen del contenedor del panel Cisco Nexus<\/li>\n<li><strong>CVE-2022-20861<\/strong> (Puntuaci\u00f3n CVSS: 8,8) &#8211; Vulnerabilidad de falsificaci\u00f3n de solicitud en sitios cruzados (CSRF) de Cisco Nexus Dashboard<\/li>\n<\/ul>\n<p>Las tres vulnerabilidades, que se identificaron durante las pruebas de seguridad internas, afectan a Cisco Nexus Dashboard 1.1 y versiones posteriores, con correcciones disponibles en la versi\u00f3n 2.2(1e).<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEgvfqow2z1XORevUpzKGWWXZ2DP4dMaNi-7cycpa3J_bSZKv0tO6MP40HLl7lvVJDIswOmb6I-YoNMLJym4v9oLZQczujsMqcttB3M_Cvm6E-zLs0XrpwaTZ_SGFjckDfi3CPfijZaii8Z88_btcKeHKKfxm7cDyF3kaVvsirGpb2JWVH0Ot3xGiC2sZg\/s1600\/strike-728.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Otra falla de alta gravedad se relaciona con una vulnerabilidad en la implementaci\u00f3n SSL\/TLS de Cisco Nexus Dashboard (CVE-2022-20860, puntaje CVSS: 7.4) que podr\u00eda permitir que un atacante remoto no autenticado altere las comunicaciones con los controladores asociados o vea informaci\u00f3n confidencial.<\/p>\n<p>&#8220;Un atacante podr\u00eda explotar esta vulnerabilidad mediante el uso de t\u00e9cnicas de intermediario para interceptar el tr\u00e1fico entre el dispositivo afectado y los controladores, y luego usar un certificado manipulado para hacerse pasar por los controladores&#8221;, dijo la empresa. <a rel=\"nofollow noopener\" href=\"https:\/\/tools.cisco.com\/security\/center\/content\/CiscoSecurityAdvisory\/cisco-sa-nd-tlsvld-TbAQLp3N\" target=\"_blank\">dijo<\/a> en un aviso.<\/p>\n<p>&#8220;Una explotaci\u00f3n exitosa podr\u00eda permitir que el atacante altere las comunicaciones entre dispositivos o vea informaci\u00f3n confidencial, incluidas las credenciales de administrador para estos controladores&#8221;.<\/p>\n<p>Otro conjunto de cinco deficiencias en los productos Cisco Nexus Dashboard se refiere a una combinaci\u00f3n de <a rel=\"nofollow noopener\" href=\"https:\/\/tools.cisco.com\/security\/center\/content\/CiscoSecurityAdvisory\/cisco-sa-ndb-mprvesc-EMhDgXe5\" target=\"_blank\">cuatro fallas en la escalada de privilegios<\/a> y un <a rel=\"nofollow noopener\" href=\"https:\/\/tools.cisco.com\/security\/center\/content\/CiscoSecurityAdvisory\/cisco-sa-ndb-afw-2MT9tb99\" target=\"_blank\">vulnerabilidad de escritura de archivo arbitrario<\/a> eso podr\u00eda permitir que un atacante autenticado obtenga permisos de root y escriba archivos arbitrarios en los dispositivos.<\/p>\n<p>En otros lugares resueltos por Cisco est\u00e1n <a rel=\"nofollow noopener\" href=\"https:\/\/tools.cisco.com\/security\/center\/content\/CiscoSecurityAdvisory\/cisco-sa-sb-rv-rce-overflow-ygHByAK\" target=\"_blank\">35 vulnerabilidades<\/a> en sus enrutadores Small Business RV110W, RV130, RV130W y RV215W que podr\u00edan equipar a un adversario que ya posee credenciales de administrador v\u00e1lidas con capacidades para ejecutar c\u00f3digo arbitrario o causar una condici\u00f3n de denegaci\u00f3n de servicio (DoS) mediante el env\u00edo de una solicitud especialmente dise\u00f1ada a la interfaz de administraci\u00f3n basada en web.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/1656664565_47_Amazon-parchea-silenciosamente-la-vulnerabilidad-de-gravedad-alta-en-la.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Para completar los parches, se solucion\u00f3 una vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la interfaz de administraci\u00f3n basada en la web de Cisco IoT Control Center que, si se arma con \u00e9xito, podr\u00eda permitir que un atacante remoto no autenticado realice un ataque XSS contra un usuario. .<\/p>\n<p>&#8220;Un atacante podr\u00eda explotar esta vulnerabilidad persuadiendo a un usuario de la interfaz para que haga clic en un enlace manipulado&#8221;, Cisco <a rel=\"nofollow noopener\" href=\"https:\/\/tools.cisco.com\/security\/center\/content\/CiscoSecurityAdvisory\/cisco-sa-iotcc-xss-WQrCLRVd\" target=\"_blank\">dijo<\/a>.  &#8220;Una explotaci\u00f3n exitosa podr\u00eda permitir al atacante ejecutar un c\u00f3digo de secuencia de comandos arbitrario en el contexto de la interfaz afectada o acceder a informaci\u00f3n confidencial basada en el navegador&#8221;.<\/p>\n<p>Aunque se dice que ninguna de las vulnerabilidades antes mencionadas se usa de manera maliciosa en ataques del mundo real, es imperativo que los usuarios de los dispositivos afectados se muevan r\u00e1pidamente para aplicar los parches.<\/p>\n<p>Las actualizaciones tambi\u00e9n llegan menos de dos semanas despu\u00e9s de que Cisco implement\u00f3 parches para 10 fallas de seguridad, incluida una vulnerabilidad de sobrescritura de archivos cr\u00edticos arbitraria en Cisco Expressway Series y Cisco TelePresence Video Communication Server (CVE-2022-20812) que podr\u00eda conducir a ataques de cruce de ruta absolutos. .<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/07\/cisco-releases-patches-for-critical.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Cisco lanz\u00f3 el mi\u00e9rcoles parches de seguridad para 45 vulnerabilidades que afectan a una variedad de productos, algunos<\/p>\n","protected":false},"author":1,"featured_media":277681,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,14895,4661,811,6809,4664,2026,1755,3233,4662,4668,543,4667,92267,4654,4658,4659,4653,4655,32374,18,6244,4663,4666,4665,4660],"class_list":["post-277680","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-afectan","tag-ataques-ciberneticos","tag-centros","tag-cisco","tag-como-hackear","tag-criticas","tag-datos","tag-fallas","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-lanza","tag-las-noticias-de-los-hackers","tag-nexus","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-panel","tag-para","tag-parches","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/277680","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=277680"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/277680\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/277681"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=277680"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=277680"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=277680"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}