{"id":363182,"date":"2022-09-08T06:17:15","date_gmt":"2022-09-08T06:17:15","guid":{"rendered":"https:\/\/teknomers.com\/es\/cisco-lanza-parches-de-seguridad-para-nuevas-vulnerabilidades-que-afectan-a-multiples-productos\/"},"modified":"2022-09-08T06:17:17","modified_gmt":"2022-09-08T06:17:17","slug":"cisco-lanza-parches-de-seguridad-para-nuevas-vulnerabilidades-que-afectan-a-multiples-productos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/cisco-lanza-parches-de-seguridad-para-nuevas-vulnerabilidades-que-afectan-a-multiples-productos\/","title":{"rendered":"Cisco lanza parches de seguridad para nuevas vulnerabilidades que afectan a m\u00faltiples productos"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Cisco lanz\u00f3 el mi\u00e9rcoles parches para abordar <a rel=\"nofollow noopener\" href=\"https:\/\/tools.cisco.com\/security\/center\/publicationListing.x\" target=\"_blank\">tres fallas de seguridad<\/a> afectando sus productos, incluida una debilidad de alta gravedad revelada en NVIDIA Data Plane Development Kit (MLNX_DPDK) a fines del mes pasado.<\/p>\n<p>rastreado como <a rel=\"nofollow noopener\" href=\"https:\/\/nvidia.custhelp.com\/app\/answers\/detail\/a_id\/5389\" target=\"_blank\">CVE-2022-28199<\/a> (puntuaci\u00f3n CVSS: 8,6), la vulnerabilidad se deriva de la falta de un manejo adecuado de errores en la pila de red de DPDK, lo que permite que un adversario remoto active una condici\u00f3n de denegaci\u00f3n de servicio (DoS) y cause un impacto en la integridad y confidencialidad de los datos.<\/p>\n<p>&#8220;Si se observa una condici\u00f3n de error en la interfaz del dispositivo, el dispositivo puede recargarse o no recibir tr\u00e1fico, lo que resulta en una condici\u00f3n de denegaci\u00f3n de servicio (DoS)&#8221;, Cisco <a rel=\"nofollow noopener\" href=\"https:\/\/tools.cisco.com\/security\/center\/content\/CiscoSecurityAdvisory\/cisco-sa-mlx5-jbPCrqD8\" target=\"_blank\">dijo<\/a> en un aviso publicado el 7 de septiembre.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/La-nueva-vulnerabilidad-de-Amazon-Ring-podria-haber-expuesto-todas.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/developer.nvidia.com\/networking\/dpdk\" target=\"_blank\">DPDK<\/a> se refiere a un conjunto de bibliotecas y controladores de tarjeta de interfaz de red (NIC) optimizados para el procesamiento r\u00e1pido de paquetes, que ofrece un marco y una API com\u00fan para aplicaciones de red de alta velocidad.<\/p>\n<p>Cisco dijo que investig\u00f3 su l\u00ednea de productos y determin\u00f3 que los siguientes servicios se vieron afectados por el error, lo que llev\u00f3 al fabricante de equipos de red a lanzar actualizaciones de software:<\/p>\n<ul>\n<li>Software perimetral Cisco Catalyst 8000V<\/li>\n<li>Dispositivo virtual de seguridad adaptable (ASAv), y<\/li>\n<li>Firewall seguro Threat Defense Virtual (anteriormente FTDv)<\/li>\n<\/ul>\n<p>Adem\u00e1s de CVE-2022-28199, Cisco tambi\u00e9n resolvi\u00f3 una vulnerabilidad en su software Cisco SD-WAN vManage que podr\u00eda &#8220;permitir que un atacante adyacente no autenticado que tenga acceso a la red l\u00f3gica VPN0 tambi\u00e9n acceda a los puertos del servicio de mensajer\u00eda en un sistema afectado&#8221;. .&#8221;<\/p>\n<p>La empresa culp\u00f3 a la deficiencia: asign\u00f3 el identificador <a rel=\"nofollow noopener\" href=\"https:\/\/tools.cisco.com\/security\/center\/content\/CiscoSecurityAdvisory\/cisco-sa-vmanage-msg-serv-AqTup7vs\" target=\"_blank\">CVE-2022-20696<\/a> (Puntuaci\u00f3n CVSS: 7,5) \u2013 sobre la ausencia de &#8220;mecanismos de protecci\u00f3n suficientes&#8221; en los puertos del contenedor del servidor de mensajer\u00eda.  Le dio cr\u00e9dito a Orange Business por informar la vulnerabilidad.<\/p>\n<p>La explotaci\u00f3n exitosa de la falla podr\u00eda permitir que el atacante vea e inyecte mensajes en el servicio de mensajer\u00eda, lo que puede causar cambios en la configuraci\u00f3n o hacer que el sistema se vuelva a cargar, dijo Cisco.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowd-mid-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/09\/Los-piratas-informaticos-TA505-utilizan-el-panel-TeslaGun-para-administrar.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Una tercera falla remediada por Cisco es una vulnerabilidad en la interfaz de mensajer\u00eda de la aplicaci\u00f3n Cisco Webex (<a rel=\"nofollow noopener\" href=\"https:\/\/tools.cisco.com\/security\/center\/content\/CiscoSecurityAdvisory\/cisco-sa-webex-app-qrtO6YC2\" target=\"_blank\">CVE-2022-20863<\/a>puntaje CVSS: 4.3), lo que podr\u00eda permitir que un atacante remoto no autenticado modifique enlaces u otro contenido y realice ataques de phishing.<\/p>\n<p>&#8220;Esta vulnerabilidad existe porque el software afectado no maneja correctamente la representaci\u00f3n de caracteres&#8221;, dijo.  &#8220;Un atacante podr\u00eda explotar esta vulnerabilidad enviando mensajes dentro de la interfaz de la aplicaci\u00f3n&#8221;.<\/p>\n<p>Cisco le dio cr\u00e9dito a Rex, Bruce y Zachery del Binance Red Team por descubrir y reportar la vulnerabilidad.<\/p>\n<p>Por \u00faltimo, tambi\u00e9n revel\u00f3 detalles de un error de omisi\u00f3n de autenticaci\u00f3n (<a rel=\"nofollow noopener\" href=\"https:\/\/tools.cisco.com\/security\/center\/content\/CiscoSecurityAdvisory\/cisco-sa-sb-rv-vpnbypass-Cpheup9O\" target=\"_blank\">CVE-2022-20923<\/a>puntaje CVSS: 4.0) que afecta a los enrutadores Cisco Small Business RV110W, RV130, RV130W y RV215W, que dijo que no se reparar\u00e1 debido a que los productos llegan al final de su vida \u00fatil (EOL).<\/p>\n<p>&#8220;Cisco no ha lanzado y no lanzar\u00e1 actualizaciones de software para abordar la vulnerabilidad&#8221;, dijo, alentando a los usuarios a &#8220;migrar a los enrutadores Cisco Small Business RV132W, RV160 o RV160W&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/09\/cisco-releases-security-patches-for-new.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Cisco lanz\u00f3 el mi\u00e9rcoles parches para abordar tres fallas de seguridad afectando sus productos, incluida una debilidad de<\/p>\n","protected":false},"author":1,"featured_media":363183,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,14895,4661,6809,4664,4662,4668,543,4667,7608,4654,4658,4659,4653,4655,2498,18,6244,6087,4663,42,4666,4665,4660,12260],"class_list":["post-363182","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-afectan","tag-ataques-ciberneticos","tag-cisco","tag-como-hackear","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-lanza","tag-las-noticias-de-los-hackers","tag-multiples","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevas","tag-para","tag-parches","tag-productos","tag-programa-malicioso-ransomware","tag-seguridad","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software","tag-vulnerabilidades"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/363182","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=363182"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/363182\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/363183"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=363182"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=363182"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=363182"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}