{"id":573959,"date":"2023-01-14T08:07:25","date_gmt":"2023-01-14T08:07:25","guid":{"rendered":"https:\/\/teknomers.com\/es\/cisco-emite-una-advertencia-sobre-vulnerabilidades-sin-parches-en-los-enrutadores-comerciales-eol\/"},"modified":"2023-01-14T08:07:26","modified_gmt":"2023-01-14T08:07:26","slug":"cisco-emite-una-advertencia-sobre-vulnerabilidades-sin-parches-en-los-enrutadores-comerciales-eol","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/cisco-emite-una-advertencia-sobre-vulnerabilidades-sin-parches-en-los-enrutadores-comerciales-eol\/","title":{"rendered":"Cisco emite una advertencia sobre vulnerabilidades sin parches en los enrutadores comerciales EoL"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">14 de enero de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Seguridad de red \/ Informe de errores<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Cisco advirti\u00f3 sobre dos vulnerabilidades de seguridad que afectan los enrutadores RV016, RV042, RV042G y RV082 para peque\u00f1as empresas al final de su vida \u00fatil (EoL) que dijo que no se reparar\u00e1n, incluso cuando reconoci\u00f3 la disponibilidad p\u00fablica de la prueba de concepto (PoC). ) explotar.<\/p>\n<p>\u00c9l <a rel=\"nofollow noopener\" href=\"https:\/\/sec.cloudapps.cisco.com\/security\/center\/content\/CiscoSecurityAdvisory\/cisco-sa-sbr042-multi-vuln-ej76Pke5\" target=\"_blank\">asuntos<\/a> est\u00e1n arraigados en la interfaz de administraci\u00f3n basada en la web del enrutador, lo que permite que un adversario remoto eluda la autenticaci\u00f3n o ejecute comandos maliciosos en el sistema operativo subyacente.<\/p>\n<p>El m\u00e1s grave de los dos es CVE-2023-20025 (puntuaci\u00f3n CVSS: 9,0), que es el resultado de una validaci\u00f3n incorrecta de la entrada del usuario en los paquetes HTTP entrantes.<\/p>\n<p>Un actor de amenazas podr\u00eda explotarlo de forma remota enviando una solicitud HTTP especialmente dise\u00f1ada a la interfaz de administraci\u00f3n basada en la web de los enrutadores vulnerables para evitar la autenticaci\u00f3n y obtener permisos elevados.<\/p>\n<p>La falta de una validaci\u00f3n adecuada tambi\u00e9n es la raz\u00f3n detr\u00e1s de la segunda falla rastreada como CVE-2023-20026 (puntaje CVSS: 6.5), que permite que un atacante con credenciales de administrador v\u00e1lidas obtenga privilegios de nivel ra\u00edz y acceda a datos no autorizados.<\/p>\n<p>&#8220;Cisco no ha lanzado y no lanzar\u00e1 actualizaciones de software para abordar las vulnerabilidades&#8221;, dijo la compa\u00f1\u00eda.  &#8220;Los enrutadores RV016, RV042, RV042G y RV082 de Cisco Small Business han entrado en el proceso de fin de vida \u00fatil&#8221;.<\/p>\n<p>Como soluci\u00f3n alternativa, se recomienda a los administradores que deshabiliten la administraci\u00f3n remota y bloqueen el acceso a los puertos 443 y 60443. Dicho esto, Cisco advierte a los usuarios que &#8220;determinan la aplicabilidad y la efectividad [of the mitigation] en su propio entorno y bajo sus propias condiciones de uso\u201d.<\/p>\n<p>A Hou Liuyang de Qihoo 360 Netlab se le atribuye el descubrimiento y la notificaci\u00f3n de las fallas a Cisco.<\/p>\n<p>El mayor de equipos de red se\u00f1al\u00f3 adem\u00e1s que, si bien conoce el c\u00f3digo PoC en la naturaleza, dijo que no ha observado ning\u00fan uso malicioso de las vulnerabilidades en ataques del mundo real.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/01\/cisco-issues-warning-for-unpatched.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80214 de enero de 2023\ue804Ravie Lakshman\u00e1nSeguridad de red \/ Informe de errores Cisco advirti\u00f3 sobre dos vulnerabilidades de<\/p>\n","protected":false},"author":1,"featured_media":573960,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,5716,4661,6809,3376,4664,6305,30016,139776,4662,4668,4667,36,4654,4658,4659,4653,4655,6244,4663,4666,4665,1030,131,158,4660,12260],"class_list":["post-573959","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-advertencia","tag-ataques-ciberneticos","tag-cisco","tag-comerciales","tag-como-hackear","tag-emite","tag-enrutadores","tag-eol","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-parches","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sin","tag-sobre","tag-una","tag-vulnerabilidad-de-software","tag-vulnerabilidades"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/573959","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=573959"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/573959\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/573960"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=573959"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=573959"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=573959"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}