{"id":317021,"date":"2022-08-12T09:04:19","date_gmt":"2022-08-12T09:04:19","guid":{"rendered":"https:\/\/teknomers.com\/es\/cisco-parchea-una-vulnerabilidad-de-alta-gravedad-que-afecta-a-las-soluciones-asa-y-firepower\/"},"modified":"2022-08-12T09:04:20","modified_gmt":"2022-08-12T09:04:20","slug":"cisco-parchea-una-vulnerabilidad-de-alta-gravedad-que-afecta-a-las-soluciones-asa-y-firepower","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/cisco-parchea-una-vulnerabilidad-de-alta-gravedad-que-afecta-a-las-soluciones-asa-y-firepower\/","title":{"rendered":"Cisco parchea una vulnerabilidad de alta gravedad que afecta a las soluciones ASA y Firepower"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Cisco lanz\u00f3 el mi\u00e9rcoles parches para contener m\u00faltiples fallas en su software que podr\u00edan ser objeto de abuso para filtrar informaci\u00f3n confidencial en dispositivos susceptibles.<\/p>\n<p>El problema, asignado el identificador <a rel=\"nofollow noopener\" href=\"https:\/\/tools.cisco.com\/security\/center\/content\/CiscoSecurityAdvisory\/cisco-sa-asaftd-rsa-key-leak-Ms7UEfZz\" target=\"_blank\">CVE-2022-20866<\/a> (puntaje CVSS: 7.4), se ha descrito como un &#8220;error l\u00f3gico&#8221; cuando se manejan claves RSA en dispositivos que ejecutan el software Cisco Adaptive Security Appliance (ASA) y el software Cisco Firepower Threat Defense (FTD).<\/p>\n<p>La explotaci\u00f3n exitosa de la falla podr\u00eda permitir que un atacante recupere la clave privada RSA por medio de un <a rel=\"nofollow noopener\" href=\"https:\/\/www.redhat.com\/en\/blog\/factoring-rsa-keys-tls-perfect-forward-secrecy\" target=\"_blank\">Ataque de canal lateral de Lenstra<\/a> contra el dispositivo objetivo.<\/p>\n<p>&#8220;Si un atacante obtiene la clave privada RSA, podr\u00eda usar la clave para hacerse pasar por un dispositivo que ejecuta el software Cisco ASA o el software Cisco FTD o para descifrar el tr\u00e1fico del dispositivo&#8221;, advirti\u00f3 Cisco en un aviso emitido el 10 de agosto.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/Un-nuevo-estudio-encuentra-que-la-mayoria-de-los-proveedores.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Cisco se\u00f1al\u00f3 que la falla afecta solo las versiones 9.16.1 y posteriores del software Cisco ASA y las versiones 7.0.0 y posteriores del software Cisco FTD.  Los productos afectados se enumeran a continuaci\u00f3n:<\/p>\n<ul>\n<li>ASA 5506-X con servicios FirePOWER<\/li>\n<li>ASA 5506H-X con servicios FirePOWER<\/li>\n<li>ASA 5506W-X con servicios FirePOWER<\/li>\n<li>ASA 5508-X con servicios FirePOWER<\/li>\n<li>ASA 5516-X con servicios FirePOWER<\/li>\n<li>Cortafuegos de \u00faltima generaci\u00f3n de la serie Firepower 1000<\/li>\n<li>Dispositivos de seguridad de la serie Firepower 2100<\/li>\n<li>Dispositivos de seguridad de la serie Firepower 4100<\/li>\n<li>Dispositivos de seguridad de la serie Firepower 9300, y<\/li>\n<li>Cortafuegos seguro 3100<\/li>\n<\/ul>\n<p>Se lanzaron las versiones 9.16.3.19, 9.17.1.13 y 9.18.2 del software ASA y las versiones 7.0.4, 7.1.0.2-2 y 7.2.0.1 del software FTD para abordar la vulnerabilidad de seguridad.<\/p>\n<p>Cisco le dio cr\u00e9dito a Nadia Heninger y George Sullivan de la Universidad de California en San Diego ya Jackson Sippe y Eric Wustrow de la Universidad de Colorado Boulder por reportar el error.<\/p>\n<p>Cisco tambi\u00e9n corrigi\u00f3 una falla de contrabando de solicitudes del lado del cliente en el <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisco.com\/c\/en\/us\/td\/docs\/security\/asa\/asa97\/configuration\/vpn\/asa-97-vpn-config\/webvpn-overview.html\" target=\"_blank\">VPN SSL sin cliente<\/a> (WebVPN) del software Cisco Adaptive Security Appliance (ASA) que podr\u00eda permitir que un atacante remoto no autenticado realice ataques basados \u200b\u200ben navegador, como secuencias de comandos entre sitios, contra la v\u00edctima.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/1656664565_47_Amazon-parchea-silenciosamente-la-vulnerabilidad-de-gravedad-alta-en-la.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>La empresa dijo que la debilidad, <a rel=\"nofollow noopener\" href=\"https:\/\/tools.cisco.com\/security\/center\/content\/CiscoSecurityAdvisory\/cisco-sa-asa-webvpn-LOeKsNmO\" target=\"_blank\">CVE-2022-20713<\/a> (puntuaci\u00f3n CVSS: 4.3), afectar los dispositivos Cisco que ejecutan una versi\u00f3n del software Cisco ASA anterior a la versi\u00f3n 9.17(1) y tener activada la funci\u00f3n Clientless SSL VPN.<\/p>\n<p>Si bien no existen soluciones para remediar la falla, los usuarios afectados pueden deshabilitar la funci\u00f3n Clientless SSL VPN, aunque Cisco advierte que hacerlo &#8220;puede afectar negativamente la funcionalidad o el rendimiento&#8221; de la red.<\/p>\n<p>El desarrollo se produce como empresa de ciberseguridad Rapid7 <a rel=\"nofollow noopener\" href=\"https:\/\/www.rapid7.com\/blog\/post\/2022\/08\/11\/rapid7-discovered-vulnerabilities-in-cisco-asa-asdm-and-firepower-services-software\/\" target=\"_blank\">revelado<\/a> detalles de 10 errores encontrados en ASA, Adaptive Security Device Manager (ASDM) y el software de servicios FirePOWER para ASA, siete de los cuales ya han sido abordados por Cisco.<\/p>\n<p>\u00c9stos incluyen <a rel=\"nofollow noopener\" href=\"https:\/\/tools.cisco.com\/security\/center\/content\/CiscoSecurityAdvisory\/cisco-sa-asa-asdm-sig-NPKvwDjm\" target=\"_blank\">CVE-2022-20829<\/a> (puntuaci\u00f3n CVSS: 9,1), <a rel=\"nofollow noopener\" href=\"https:\/\/tools.cisco.com\/security\/center\/content\/CiscoSecurityAdvisory\/cisco-sa-asdm-logging-jnLOY422\" target=\"_blank\">CVE-2022-20651<\/a> (puntuaci\u00f3n CVSS: 5,5), <a rel=\"nofollow noopener\" href=\"https:\/\/tools.cisco.com\/security\/center\/content\/CiscoSecurityAdvisory\/cisco-sa-asdm-rce-gqjShXW\" target=\"_blank\">CVE-2021-1585<\/a> (puntuaci\u00f3n CVSS: 7,5), <a rel=\"nofollow noopener\" href=\"https:\/\/tools.cisco.com\/security\/center\/content\/CiscoSecurityAdvisory\/cisco-sa-asasfr-cmd-inject-PE4GfdG\" target=\"_blank\">CVE-2022-20828<\/a> (puntaje CVSS: 6.5) y otros tres defectos a los que no se les ha asignado un identificador CVE.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/08\/cisco-patches-high-severity.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Cisco lanz\u00f3 el mi\u00e9rcoles parches para contener m\u00faltiples fallas en su software que podr\u00edan ser objeto de abuso<\/p>\n","protected":false},"author":1,"featured_media":317022,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,734,9429,2370,4661,6809,4664,4662,99413,10753,4668,246,4667,4654,4658,4659,4653,4655,84897,4663,4666,4665,23571,158,4014,4660],"class_list":["post-317021","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-afecta","tag-alta","tag-asa","tag-ataques-ciberneticos","tag-cisco","tag-como-hackear","tag-filtracion-de-datos","tag-firepower","tag-gravedad","tag-la-seguridad-informatica","tag-las","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-parchea","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-soluciones","tag-una","tag-vulnerabilidad","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/317021","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=317021"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/317021\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/317022"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=317021"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=317021"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=317021"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}