mayo 4, 2024
La seguridad cibernética Tecnología

Cisco advirtió sobre vulnerabilidades sin parchear en los enrutadores EoL Business

Cisco advirtió sobre dos vulnerabilidades de seguridad que afectan a los enrutadores RV016, RV042, RV042G y RV082 de Small Business al final de su vida útil y que, según ellos, no se repararán, ya que reconoció la disponibilidad pública del exploit de prueba de concepto.

Los problemas de Cisco están presentes en la interfaz de administración basada en la web de los enrutadores, que permite a un adversario remoto eludir la autenticación con comandos maliciosos en el sistema operativo subyacente.

El grave de los dos es CVE-2023-20025 (puntaje CVSS: 9.0) es el resultado de una validación incorrecta de la entrada del usuario dentro de los paquetes HTTP entrantes
Un actor de amenazas podría hacer un mal uso al enviar una solicitud HTTP especialmente diseñada a la interfaz de administración basada en la web de los enrutadores vulnerables para evitar la autenticación y obtener permisos elevados.

La falta de una validación adecuada es la razón detrás de la segunda falla que se rastrea como CVE-2023-20026 (puntaje CVSS: 6.5) que permite que un atacante con credenciales de administrador válidas obtenga privilegios de nivel raíz y acceda a datos no autorizados.

Cisco no ha lanzado ninguna actualización de software para abordar las vulnerabilidades. Los enrutadores Cisco Small Business como RV016, RV042, RV042G y RV082 han entrado en el proceso de fin de vida útil.

Los administradores recomiendan desactivar la gestión remota y bloquear el acceso a los puertos 443 y 60443.

Fuente de imagen <a href="/es/wwwgooglecomimgresimgurl=https3A2F2Fwwwciscocom2Fc2Fdam2Fassets2Fswa2Fimg2F6302Fwolverine/" launch 630x420pngimgrefurl="https3A2F2Fwwwciscocom2Fc2Fen" in2fsolutions2fenterprise networks2fsd wan2fsd wan securityhtmltbnid="jlbFEXtq00HibMvet=12ahUKEwil1aTKnsf8AhUwxqACHbq3AGAQMygIegUIARC1Agidocid=Pw" zbisb3lt1wmw="630h=420q=ciscoclient=ms" android samsung gj rev1ved="2ahUKEwil1aTKnsf8AhUwxqACHbq3AGAQMygIegUIARC1Ag" target= "blank" rel="noopener" nofollow title="cisco">cisco<a><br><br>

Cisco advierte a los usuarios que determinen la aplicabilidad y la eficacia en su propio entorno y bajo sus propias condiciones de uso.

A Hou Liuyang de Qihoo 360 Netlab se le atribuye el descubrimiento y la notificación de fallas a Cisco.

El mayor de equipos de red ha señalado además que, si bien es consciente del código PoC en la naturaleza, dijo que no ha observado ningún uso malicioso de las vulnerabilidades en ataques del mundo real.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

es_AREspañol de Argentina