{"id":4080,"date":"2022-02-25T12:40:49","date_gmt":"2022-02-25T12:40:49","guid":{"rendered":"https:\/\/teknomers.com\/es\/nuevas-fallas-descubiertas-en-el-sistema-operativo-de-red-de-cisco-para-switches\/"},"modified":"2022-02-25T12:41:04","modified_gmt":"2022-02-25T12:41:04","slug":"nuevas-fallas-descubiertas-en-el-sistema-operativo-de-red-de-cisco-para-switches","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/nuevas-fallas-descubiertas-en-el-sistema-operativo-de-red-de-cisco-para-switches\/","title":{"rendered":"Nuevas fallas descubiertas en el sistema operativo de red de Cisco para switches"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Cisco ha lanzado actualizaciones de software para abordar cuatro vulnerabilidades de seguridad en su software que podr\u00edan ser utilizadas como armas por actores malintencionados para tomar el control de los sistemas afectados.<\/p>\n<p>El m\u00e1s cr\u00edtico de los defectos es <a rel=\"nofollow noopener\" href=\"https:\/\/tools.cisco.com\/security\/center\/content\/CiscoSecurityAdvisory\/cisco-sa-nxos-nxapi-cmdinject-ULukNMZ2\" target=\"_blank\">CVE-2022-20650<\/a> (puntuaci\u00f3n CVSS: 8,8), que se relaciona con una falla de inyecci\u00f3n de comandos en la funci\u00f3n NX-API del software Cisco NX-OS que se deriva de la falta de validaci\u00f3n de entrada suficiente de los datos proporcionados por el usuario.<\/p>\n<p>\u201cUn atacante podr\u00eda explotar esta vulnerabilidad enviando una solicitud HTTP POST manipulada a la NX-API de un dispositivo afectado\u201d, dijo Cisco.  &#8220;Una explotaci\u00f3n exitosa podr\u00eda permitir que el atacante ejecute comandos arbitrarios con privilegios de root en el sistema operativo subyacente&#8221;.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backhub-d1\" target=\"_blank\" title=\"Automatic GitHub Backups\"><img loading=\"lazy\" decoding=\"async\" alt=\"Copias de seguridad autom\u00e1ticas de GitHub\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/02\/Error-de-pirateria-de-correo-electronico-sin-parches-de-9.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>La falla afecta a los conmutadores de la serie Nexus 3000, los conmutadores de plataforma Nexus 5500, los conmutadores de plataforma Nexus 5600, los conmutadores de la serie Nexus 6000 y los conmutadores de la serie Nexus 9000 en modo NX-OS independiente que ejecuta el software Cisco NX-OS que tiene habilitada la funci\u00f3n NX-API.<\/p>\n<p>Tambi\u00e9n se corrigieron dos errores de denegaci\u00f3n de servicio (DoS) de alta gravedad en NX-OS: <a rel=\"nofollow noopener\" href=\"https:\/\/tools.cisco.com\/security\/center\/content\/CiscoSecurityAdvisory\/cisco-sa-cfsoip-dos-tpykyDr\" target=\"_blank\">CVE-2022-20624<\/a> y <a rel=\"nofollow noopener\" href=\"https:\/\/tools.cisco.com\/security\/center\/content\/CiscoSecurityAdvisory\/cisco-sa-nxos-bfd-dos-wGQXrzxn\" target=\"_blank\">CVE-2022-20623<\/a> (Puntuaciones CVSS: 8.6) \u2013 encontradas en Cisco Fabric Services Over IP (<a rel=\"nofollow noopener\" href=\"https:\/\/www.cisco.com\/c\/en\/us\/td\/docs\/switches\/datacenter\/nexus3000\/sw\/vxlan\/93x\/b-cisco-nexus-3000-series-nx-os-vxlan-configuration-guide-93x\/b-cisco-nexus-3000-series-nx-os-vxlan-configuration-guide-93x_chapter_0110.html\" target=\"_blank\">CFSoIP<\/a>) y detecci\u00f3n de reenv\u00edo bidireccional (<a rel=\"nofollow noopener\" href=\"https:\/\/www.cisco.com\/c\/en\/us\/td\/docs\/ios\/12_0s\/feature\/guide\/fs_bfd.html\" target=\"_blank\">BFD<\/a>) funciones de tr\u00e1fico.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-jan-webinar-inside\" target=\"_blank\" title=\"Prevent Data Breaches\"><img loading=\"lazy\" decoding=\"async\" alt=\"Evitar violaciones de datos\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/02\/1645691527_265_Nuevo-malware-de-limpiaparabrisas-dirigido-a-Ucrania-en-medio-de.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>CVE-2022-20624, que fue informado a Cisco por la Agencia de Seguridad Nacional (NSA) de EE. UU., afecta a los switches de las series Nexus 3000 y 9000 y a las interconexiones de estructura de la serie UCS 6400, suponiendo que CFSoIP est\u00e9 habilitado.  CVE-2022-20623, por otro lado, solo afecta a los conmutadores de la serie Nexus 9000 que tienen BFD activado.<\/p>\n<p>Por \u00faltimo, el fabricante de equipos de red tambi\u00e9n parch\u00f3 una tercera vulnerabilidad DoS (<a rel=\"nofollow noopener\" href=\"https:\/\/tools.cisco.com\/security\/center\/content\/CiscoSecurityAdvisory\/cisco-sa-cdp-dos-G8DPLWYG\" target=\"_blank\">CVE-2022-20625<\/a>puntaje CVSS: 4.3) en el servicio Cisco Discovery Protocol del software Cisco FXOS y el software Cisco NX-OS, que podr\u00eda &#8220;permitir que un atacante adyacente no autenticado haga que el servicio se reinicie, lo que resulta en una condici\u00f3n de denegaci\u00f3n de servicio (DoS). &#8220;<\/p>\n<p>Cisco dijo que no tiene conocimiento de &#8220;ning\u00fan anuncio p\u00fablico o uso malicioso&#8221; de las vulnerabilidades antes mencionadas.  Dicho esto, se recomienda que los usuarios se muevan r\u00e1pidamente para aplicar las actualizaciones necesarias para evitar una posible explotaci\u00f3n en el mundo real.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/02\/new-flaws-discovered-in-ciscos-network.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Cisco ha lanzado actualizaciones de software para abordar cuatro vulnerabilidades de seguridad en su software que podr\u00edan ser<\/p>\n","protected":false},"author":1,"featured_media":4081,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,6809,4664,6807,3233,4662,4668,4667,4654,4658,4659,4653,4655,2498,6808,18,4663,2770,4666,4665,5321,6810,4660],"class_list":["post-4080","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-cisco","tag-como-hackear","tag-descubiertas","tag-fallas","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevas","tag-operativo","tag-para","tag-programa-malicioso-ransomware","tag-red","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sistema","tag-switches","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/4080","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=4080"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/4080\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/4081"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=4080"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=4080"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=4080"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}