{"id":93922,"date":"2022-04-15T21:14:45","date_gmt":"2022-04-15T21:14:45","guid":{"rendered":"https:\/\/teknomers.com\/es\/error-critico-de-omision-de-autenticacion-informado-en-el-software-del-controlador-de-lan-inalambrica-de-cisco\/"},"modified":"2022-04-15T21:14:52","modified_gmt":"2022-04-15T21:14:52","slug":"error-critico-de-omision-de-autenticacion-informado-en-el-software-del-controlador-de-lan-inalambrica-de-cisco","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/error-critico-de-omision-de-autenticacion-informado-en-el-software-del-controlador-de-lan-inalambrica-de-cisco\/","title":{"rendered":"Error cr\u00edtico de omisi\u00f3n de autenticaci\u00f3n informado en el software del controlador de LAN inal\u00e1mbrica de Cisco"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Cisco ha lanzado parches para contener una vulnerabilidad de seguridad cr\u00edtica que afecta al controlador de LAN inal\u00e1mbrica (WLC) que podr\u00eda ser abusada por un atacante remoto no autenticado para tomar el control de un sistema afectado.<\/p>\n<p>rastreado como <a rel=\"nofollow noopener\" href=\"https:\/\/tools.cisco.com\/security\/center\/content\/CiscoSecurityAdvisory\/cisco-sa-wlc-auth-bypass-JRNhV4fF\" target=\"_blank\"><strong>CVE-2022-20695<\/strong><\/a>el problema recibi\u00f3 una calificaci\u00f3n de 10 sobre 10 en cuanto a gravedad y permite que un adversario pase por alto los controles de autenticaci\u00f3n e inicie sesi\u00f3n en el dispositivo a trav\u00e9s de la interfaz de administraci\u00f3n de WLC.<\/p>\n<p>&#8220;Esta vulnerabilidad se debe a la implementaci\u00f3n incorrecta del algoritmo de validaci\u00f3n de contrase\u00f1as&#8221;, dijo la compa\u00f1\u00eda en un aviso.  &#8220;Un atacante podr\u00eda explotar esta vulnerabilidad iniciando sesi\u00f3n en un dispositivo afectado con credenciales manipuladas&#8221;.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backhub-dm2\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/02\/Es-probable-que-TrickBot-Gang-cambie-las-operaciones-para-cambiar.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>La explotaci\u00f3n exitosa de la falla podr\u00eda permitir que un atacante obtenga privilegios de administrador y lleve a cabo acciones maliciosas de una manera que permita tomar el control completo del sistema vulnerable.<\/p>\n<p>La compa\u00f1\u00eda enfatiz\u00f3 que el problema solo afecta a los siguientes productos si se ejecuta la versi\u00f3n 8.10.151.0 o la versi\u00f3n 8.10.162.0 del software WLC de Cisco y la compatibilidad con el radio de macfilter est\u00e1 configurada como Otro:<\/p>\n<ul>\n<li>Controlador inal\u00e1mbrico 3504<\/li>\n<li>Controlador inal\u00e1mbrico 5520<\/li>\n<li>Controlador inal\u00e1mbrico 8540<\/li>\n<li>Movilidad Express, y<\/li>\n<li>Controlador inal\u00e1mbrico virtual (vWLC)<\/li>\n<\/ul>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/04\/1650020196_834_Haskers-Gang-regala-malware-ZingoStealer-a-otros-ciberdelincuentes-de-forma.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Se recomienda a los usuarios que actualicen a la versi\u00f3n 8.10.171.0 para corregir la falla.  Cisco Wireless LAN Controller versiones 8.9 y anteriores, as\u00ed como 8.10.142.0 y anteriores, no son vulnerables.<\/p>\n<p>Cisco, dando cr\u00e9dito a un investigador no identificado en Bispok por informar la debilidad, dijo que no hay evidencia de que CVE-2022-20695 est\u00e9 siendo explotado activamente en la naturaleza.<\/p>\n<p>Tambi\u00e9n <a rel=\"nofollow noopener\" href=\"https:\/\/tools.cisco.com\/security\/center\/publicationListing.x\" target=\"_blank\">parcheado<\/a> por el equipo de red importante esta semana hay 14 fallas de alta gravedad y nueve problemas de gravedad media que afectan al software Cisco IOS XE\/XR y SD-WAN vManage, y Catalyst Digital Building Series Switches y Catalyst Micro Switches.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/04\/critical-auth-bypass-bug-reported-in.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Cisco ha lanzado parches para contener una vulnerabilidad de seguridad cr\u00edtica que afecta al controlador de LAN inal\u00e1mbrica<\/p>\n","protected":false},"author":1,"featured_media":93923,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,33384,6809,4664,11999,172,38,5369,4662,50037,19014,4668,50036,4667,4654,4658,4659,4653,4655,50035,4663,4666,4665,6246,4660],"class_list":["post-93922","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-autenticacion","tag-cisco","tag-como-hackear","tag-controlador","tag-critico","tag-del","tag-error","tag-filtracion-de-datos","tag-inalambrica","tag-informado","tag-la-seguridad-informatica","tag-lan","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-omision","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/93922","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=93922"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/93922\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/93923"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=93922"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=93922"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=93922"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}