{"id":715485,"date":"2023-04-21T08:01:34","date_gmt":"2023-04-21T08:01:34","guid":{"rendered":"https:\/\/teknomers.com\/es\/cisco-y-vmware-lanzan-actualizaciones-de-seguridad-para-corregir-fallas-criticas-en-sus-productos\/"},"modified":"2023-04-21T08:01:37","modified_gmt":"2023-04-21T08:01:37","slug":"cisco-y-vmware-lanzan-actualizaciones-de-seguridad-para-corregir-fallas-criticas-en-sus-productos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/cisco-y-vmware-lanzan-actualizaciones-de-seguridad-para-corregir-fallas-criticas-en-sus-productos\/","title":{"rendered":"Cisco y VMware lanzan actualizaciones de seguridad para corregir fallas cr\u00edticas en sus productos"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">21 de abril de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Actualizaci\u00f3n de software \/ Seguridad de red<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Cisco y VMware han lanzado actualizaciones de seguridad para abordar fallas de seguridad cr\u00edticas en sus productos que podr\u00edan ser aprovechadas por actores malintencionados para ejecutar c\u00f3digo arbitrario en los sistemas afectados.<\/p>\n<p>La m\u00e1s grave de las vulnerabilidades es una falla de inyecci\u00f3n de comando <a rel=\"nofollow noopener\" href=\"https:\/\/developer.cisco.com\/docs\/Connected-Machines-Reference-Guide\/#!industrial-network-director\/industrial-network-director\" target=\"_blank\">en Cisco Director de Redes Industriales<\/a> (CVE-2023-20036, puntaje CVSS: 9.9), que reside en el componente de la interfaz de usuario web y surge como resultado de una validaci\u00f3n de entrada incorrecta cuando <a rel=\"nofollow noopener\" href=\"https:\/\/content.cisco.com\/chapter.sjs?uri=\/searchable\/chapter\/content\/dam\/en\/us\/td\/docs\/switches\/ind\/install\/b_ind_install.html.xml\" target=\"_blank\">cargar un paquete de dispositivos<\/a>.<\/p>\n<p>&#8220;Una explotaci\u00f3n exitosa podr\u00eda permitir que el atacante ejecute comandos arbitrarios como NT AUTHORITYSYSTEM en el sistema operativo subyacente de un dispositivo afectado&#8221;, Cisco <a rel=\"nofollow noopener\" href=\"https:\/\/sec.cloudapps.cisco.com\/security\/center\/content\/CiscoSecurityAdvisory\/cisco-sa-ind-CAeLFk6V\" target=\"_blank\">dicho<\/a> en un aviso publicado el 19 de abril de 2023.<\/p>\n<p>El especialista en equipos de redes tambi\u00e9n resolvi\u00f3 una vulnerabilidad de permisos de archivo de gravedad media en el mismo producto (CVE-2023-20039, puntuaci\u00f3n CVSS: 5.5) que un atacante local autenticado podr\u00eda abusar para ver informaci\u00f3n confidencial.<\/p>\n<p>Los parches est\u00e1n disponibles en <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisco.com\/c\/en\/us\/td\/docs\/switches\/ind\/release_notes\/1-11-x\/b-release-notes-ind-1-11.html\" target=\"_blank\">versi\u00f3n 1.11.3<\/a>con Cisco dando cr\u00e9dito a un investigador &#8220;externo&#8221; an\u00f3nimo por informar los dos problemas.<\/p>\n<p>Cisco tambi\u00e9n solucion\u00f3 otra falla cr\u00edtica en el mecanismo de autenticaci\u00f3n externa del <a rel=\"nofollow noopener\" href=\"https:\/\/developer.cisco.com\/modeling-labs\/\" target=\"_blank\">Laboratorios de modelado<\/a> plataforma de simulaci\u00f3n de red.  Registrada como CVE-2023-20154 (puntaje CVSS: 9.1), la vulnerabilidad podr\u00eda permitir que un atacante remoto no autenticado acceda a la interfaz web con privilegios administrativos.<\/p>\n<p>&#8220;Para explotar esta vulnerabilidad, el atacante necesitar\u00eda credenciales de usuario v\u00e1lidas que se almacenan en el servidor de autenticaci\u00f3n externo asociado&#8221;, dijo la empresa. <a rel=\"nofollow noopener\" href=\"https:\/\/sec.cloudapps.cisco.com\/security\/center\/content\/CiscoSecurityAdvisory\/cisco-sa-cml-auth-bypass-4fUCCeG5\" target=\"_blank\">anotado<\/a>.<\/p>\n<p>&#8220;Si el servidor LDAP est\u00e1 configurado de tal manera que responder\u00e1 a las consultas de b\u00fasqueda con una matriz no vac\u00eda de entradas coincidentes (respuestas que contienen entradas de referencia de resultados de b\u00fasqueda), se puede explotar esta vulnerabilidad de omisi\u00f3n de autenticaci\u00f3n&#8221;.<\/p>\n<p>Si bien existen soluciones alternativas que tapan el agujero de seguridad, Cisco advierte a los clientes que prueben la efectividad de dichas soluciones en sus propios entornos antes de administrarlas.  La deficiencia se ha reparado con el <a rel=\"nofollow noopener\" href=\"https:\/\/developer.cisco.com\/docs\/modeling-labs\/#!cml-release-notes\/bug-fixes\" target=\"_blank\">lanzamiento de la versi\u00f3n 2.5.1<\/a>.<\/p>\n<h2 style=\"text-align: left;\">VMware env\u00eda actualizaciones para Aria Operations for Logs<\/h2>\n<p>VMware, en un aviso publicado el 20 de abril de 2023, advirti\u00f3 sobre una falla cr\u00edtica de deserializaci\u00f3n que afectaba a varias versiones de Aria Operations for Logs (CVE-2023-20864, \u200b\u200bpuntuaci\u00f3n CVSS: 9,8).<\/p>\n<div class=\"ad_two clear\" style=\"margin: 20px 10px 30px 0;background: rgb(249 251 255);color: rgb(22, 7, 85);padding: 0px 5%;border: 2px solid rgb(217 222 255);border-radius: 10px;text-align: left;box-shadow: 10px 10px 0 #e2ebff;border-top-left-radius: 50px;border-bottom-right-radius: 50px;\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background: #dbdefc;display:inline-block;padding: 3px 20px;border-radius: 100px;letter-spacing: 0.5px;color: #596cec;\">PR\u00d3XIMO SEMINARIO WEB<\/span><\/p>\n<p>Defi\u00e9ndase con el enga\u00f1o: avanzando en la seguridad de confianza cero<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px;margin: 10px 0;color: #4e6a8d;\">Descubra c\u00f3mo Deception puede detectar amenazas avanzadas, detener el movimiento lateral y mejorar su estrategia Zero Trust.  \u00a1\u00danase a nuestro seminario web perspicaz!<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/z-inside-2\" target=\"_blank\" style=\"padding: 10px 20px;border-radius: 8px;background-color: #4469f5;font-size:16px;display:inline-block;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;MARGIN: 10px 0 25px 0;float:left;font-weight:500;letter-spacing: 0.2px;\">Guardar mi asiento!<\/a><\/div>\n<p>&#8220;Un actor malicioso no autenticado con acceso a la red de VMware Aria Operations for Logs puede ejecutar c\u00f3digo arbitrario como root&#8221;, dijo el proveedor de servicios de virtualizaci\u00f3n. <a rel=\"nofollow noopener\" href=\"https:\/\/www.vmware.com\/security\/advisories\/VMSA-2023-0007.html\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>VMware Aria Operations for Logs 8.12 corrige esta vulnerabilidad junto con una falla de inyecci\u00f3n de comandos de alta gravedad (CVE-2023-20865, puntaje CVSS: 7.2) que podr\u00eda permitir que un atacante con privilegios de administrador ejecute comandos arbitrarios como root.<\/p>\n<p>&#8220;CVE-2023-20864 es un problema cr\u00edtico y debe repararse de inmediato&#8221;, dijo la compa\u00f1\u00eda. <a rel=\"nofollow noopener\" href=\"https:\/\/kb.vmware.com\/s\/article\/91831\" target=\"_blank\">dicho<\/a>.  &#8220;Debe destacarse que solo la versi\u00f3n 8.10.2 se ve afectada por esta vulnerabilidad&#8221;.<\/p>\n<p>La alerta llega casi tres meses despu\u00e9s de que VMware detectara dos problemas cr\u00edticos en el mismo producto (CVE-2022-31704 y CVE-2022-31706, puntaje CVSS: 9.8) que podr\u00edan resultar en la ejecuci\u00f3n remota de c\u00f3digo.<\/p>\n<p>Dado que los dispositivos de Cisco y VMware se est\u00e1n convirtiendo en objetivos lucrativos para los actores de amenazas, se recomienda que los usuarios se muevan r\u00e1pidamente para aplicar las actualizaciones para mitigar las amenazas potenciales.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/04\/cisco-and-vmware-release-security.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80221 de abril de 2023\ue804Ravie Lakshman\u00e1nActualizaci\u00f3n de software \/ Seguridad de red Cisco y VMware han lanzado actualizaciones<\/p>\n","protected":false},"author":1,"featured_media":715486,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[5152,4657,4656,4661,6809,4664,25504,2026,3233,4662,4668,5473,4667,4654,4658,4659,4653,4655,18,6087,4663,42,4666,4665,251,34470,4660],"class_list":["post-715485","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-cisco","tag-como-hackear","tag-corregir","tag-criticas","tag-fallas","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-lanzan","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-productos","tag-programa-malicioso-ransomware","tag-seguridad","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sus","tag-vmware","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/715485","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=715485"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/715485\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/715486"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=715485"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=715485"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=715485"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}