{"id":794717,"date":"2023-06-08T08:12:51","date_gmt":"2023-06-08T08:12:51","guid":{"rendered":"https:\/\/teknomers.com\/es\/actualizaciones-de-seguridad-urgentes-cisco-y-vmware-abordan-vulnerabilidades-criticas\/"},"modified":"2023-06-08T08:12:54","modified_gmt":"2023-06-08T08:12:54","slug":"actualizaciones-de-seguridad-urgentes-cisco-y-vmware-abordan-vulnerabilidades-criticas","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/actualizaciones-de-seguridad-urgentes-cisco-y-vmware-abordan-vulnerabilidades-criticas\/","title":{"rendered":"Actualizaciones de seguridad urgentes: Cisco y VMware abordan vulnerabilidades cr\u00edticas"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">08 de junio de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Seguridad\/vulnerabilidad de la red<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>VMware tiene <a rel=\"nofollow noopener\" href=\"https:\/\/www.vmware.com\/security\/advisories\/VMSA-2023-0012.html\" target=\"_blank\">liberado<\/a> actualizaciones de seguridad para corregir un tr\u00edo de fallas en Aria Operations for Networks que podr\u00edan resultar en la divulgaci\u00f3n de informaci\u00f3n y la ejecuci\u00f3n remota de c\u00f3digo.<\/p>\n<p>La m\u00e1s cr\u00edtica de las tres vulnerabilidades es una vulnerabilidad de inyecci\u00f3n de comandos rastreada como <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-20887\" target=\"_blank\">CVE-2023-20887<\/a> (puntuaci\u00f3n CVSS: 9,8) que podr\u00eda permitir que un actor malicioso con acceso a la red logre la ejecuci\u00f3n remota de c\u00f3digo.<\/p>\n<p>Tambi\u00e9n parcheado por VMware es otro <a rel=\"nofollow noopener\" href=\"https:\/\/www.mandiant.com\/resources\/blog\/hunting-deserialization-exploits\" target=\"_blank\">vulnerabilidad de deserializaci\u00f3n<\/a> (<a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-20888\" target=\"_blank\">CVE-2023-20888<\/a>) que tiene una calificaci\u00f3n de 9.1 de un m\u00e1ximo de 10 en el sistema de calificaci\u00f3n CVSS.<\/p>\n<p>&#8220;Un actor malicioso con acceso a la red de VMware Aria Operations for Networks y credenciales v\u00e1lidas de rol de &#8216;miembro&#8217; puede realizar un ataque de deserializaci\u00f3n que resulte en la ejecuci\u00f3n remota de c\u00f3digo&#8221;, dijo la compa\u00f1\u00eda en un aviso.<\/p>\n<div class=\"check_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/netspi-in-1\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/06\/Pandilla-china-PostalFurious-ataca-a-usuarios-de-EAU-con-esquema.png\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>El tercer defecto de seguridad es un error de divulgaci\u00f3n de informaci\u00f3n de alta gravedad (<a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-20889\" target=\"_blank\">CVE-2023-20889<\/a>puntuaci\u00f3n CVSS: 8,8) que podr\u00eda permitir a un actor con acceso a la red realizar un ataque de inyecci\u00f3n de comandos y obtener acceso a datos confidenciales.<\/p>\n<p>Las tres deficiencias que afectan a VMware Aria Operations Networks versi\u00f3n 6.x han sido <a rel=\"nofollow noopener\" href=\"https:\/\/kb.vmware.com\/s\/article\/92684\" target=\"_blank\">remediado<\/a> en las siguientes versiones: 6.2, 6.3, 6.4, 6.5.1, 6.6, 6.7, 6.8, 6.9 y 6.10.  No hay soluciones que mitiguen los problemas.<\/p>\n<p>La alerta llega cuando Cisco <a rel=\"nofollow noopener\" href=\"https:\/\/sec.cloudapps.cisco.com\/security\/center\/content\/CiscoSecurityAdvisory\/cisco-sa-expressway-priv-esc-Ls2B9t7b\" target=\"_blank\">enviado<\/a> corrige una falla cr\u00edtica en Expressway Series y TelePresence Video Communication Server (VCS) que podr\u00eda &#8220;permitir que un atacante autenticado con credenciales de solo lectura de nivel de administrador eleve sus privilegios a administrador con credenciales de lectura y escritura en un sistema afectado&#8221;.<\/p>\n<p>La falla de escalada de privilegios (CVE-2023-20105, puntaje CVSS: 9.6), dijo, se deriva del manejo incorrecto de las solicitudes de cambio de contrase\u00f1a, lo que permite que un atacante altere las contrase\u00f1as de cualquier usuario en el sistema, incluida una lectura-escritura administrativa. usuario y luego hacerse pasar por ese usuario.<\/p>\n<div class=\"check_two_webinar clear\"><span class=\"wn-label\">PR\u00d3XIMO SEMINARIO WEB<\/span><\/p>\n<p>\ud83d\udd10 Dominio de la seguridad de API: comprensi\u00f3n de su verdadera superficie de ataque<\/p>\n<p class=\"wn-description\">Descubra las vulnerabilidades sin explotar en su ecosistema de API y tome medidas proactivas hacia una seguridad inquebrantable.  \u00a1\u00danase a nuestro seminario web perspicaz!<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/z-inside-2\" target=\"_blank\" class=\"wn-button\">\u00danase a la sesi\u00f3n<\/a><\/div>\n<p>Una segunda vulnerabilidad de alta gravedad en el mismo producto (CVE-2023-20192, puntuaci\u00f3n CVSS: 8,4) podr\u00eda permitir que un atacante local autenticado ejecute comandos y modifique los par\u00e1metros de configuraci\u00f3n del sistema.<\/p>\n<p>Como soluci\u00f3n alternativa para CVE-2023-20192, Cisco recomienda que los clientes deshabiliten el acceso CLI para usuarios de solo lectura.  Ambos problemas se abordaron en las versiones 14.2.1 y 14.3.0 de VCS, respectivamente.<\/p>\n<p>Si bien no hay evidencia de que se haya abusado de alguna de las fallas antes mencionadas, se recomienda encarecidamente reparar las vulnerabilidades lo antes posible para mitigar los riesgos potenciales.<\/p>\n<p>Los avisos tambi\u00e9n siguen la <a rel=\"nofollow noopener\" href=\"https:\/\/seclists.org\/fulldisclosure\/2023\/Jun\/2\" target=\"_blank\">descubrimiento<\/a> de <a rel=\"nofollow noopener\" href=\"https:\/\/blog.qualys.com\/vulnerabilities-threat-research\/2023\/06\/06\/behind-the-screen-three-vulnerabilities-in-renderdoc\" target=\"_blank\">tres errores de seguridad<\/a> en RenderDoc (<a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-33863\" target=\"_blank\">CVE-2023-33863<\/a>, <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-33864\" target=\"_blank\">CVE-2023-33864<\/a>y <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-33865\" target=\"_blank\">CVE-2023-33865<\/a>), un depurador de gr\u00e1ficos de c\u00f3digo abierto, que podr\u00eda permitir que un aviso obtenga privilegios elevados y ejecute c\u00f3digo arbitrario.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/06\/urgent-security-updates-cisco-and.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80208 de junio de 2023\ue804Ravie Lakshman\u00e1nSeguridad\/vulnerabilidad de la red VMware tiene liberado actualizaciones de seguridad para corregir un<\/p>\n","protected":false},"author":1,"featured_media":794718,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[69164,5152,4657,4656,4661,6809,4664,2026,4662,4668,4667,4654,4658,4659,4653,4655,4663,42,4666,4665,10609,34470,4660,12260],"class_list":["post-794717","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-abordan","tag-actualizaciones","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-cisco","tag-como-hackear","tag-criticas","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-seguridad","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-urgentes","tag-vmware","tag-vulnerabilidad-de-software","tag-vulnerabilidades"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/794717","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=794717"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/794717\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/794718"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=794717"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=794717"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=794717"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}