Novedades - Title-Box

Novedades

Noticias, alertas y reportes que ayudan a mantenerte informado

NUEVA VULNERABILIDAD EN PRODUCTOS CISCO

 

NUEVA VULNERABILIDAD EN PRODUCTOS CISCO

Recientemente se ha publicado una vulnerabilidad del tipo Zero Day que afecta a los productos de Cisco Identity Services Engine.

 

Servicios Afectados

• Cisco Identity Services Engine 3.2 y anteriores

 

Detalles Tecnicos

CVE: CVE-2022-20822, CVE-2022-20959

 

                                 Severidad:   ALTA

 

Se ha publicado un aviso para los administradores de las soluciones Cisco Identity Services Engine, sobre dos vulnerabilidades (CVE-2022-20822, CVE-2022-20959) que podrían ser explotadas para leer y borrar archivos en un dispositivo afectado, para ejecutar un script arbitrario o acceder a información sensible.

Ambas vulnerabilidades han sido descubiertas y reportadas por una analista de seguridad.

Cisco Identity Services es una plataforma de gestión de políticas y control de acceso para dispositivos en redes. Por lo tanto, este no sólo garantiza el acceso definido por software y automatiza la segmentación de la red dentro de los entornos de TI y OT, sino que también proporciona un medio de visibilidad en el 'estado' de la red.

CVE-2022-20822 es una vulnerabilidad de cruce de rutas en la interfaz de gestión basada en la web de Cisco ISE que podría ser explotada por un atacante remoto autenticado.

Aquí el ciberdelincuente podría explotar esta vulnerabilidad enviando una solicitud HTTP manipulada que contenga ciertas secuencias de caracteres a un sistema afectado. Además, un exploit exitoso podría permitir al atacante leer o eliminar archivos específicos.

CVE-2022-20959 es una vulnerabilidad de Cross-site scripting (XSS) en la API de servicios externos Restful (ERS) de Cisco ISE.

Aquí un atacante podría explotar esta vulnerabilidad persuadiendo a un administrador autenticado de la interfaz de gestión basada en la web para que haga clic en un enlace malicioso. El uso de un exploit exitoso podría permitir al atacante ejecutar código script arbitrario en el contexto de la interfaz afectada o acceder a información sensible basada en el navegador.

Adicionalmente, el personal de respuesta a incidentes de la compañía Cisco no tiene conocimiento de casos en los que se hayan explotado estas vulnerabilidades.

 

Recomendaciones

Se recomienda a nuestros clientes que cuenten con los servicios que puedan verse afectados, seguir las siguientes acciones preventivas para reducir riesgos:

Para el personal de seguridad de información:

• Mantener un protocolo estricto para realizar copias de seguridad de los activos de información de mayor criticidad.

• Mantener un protocolo de actualizaciones estricto de sistemas operativos, antivirus y todas las aplicaciones que se ejecutan en ellos.

• Concientizar constantemente a los usuarios en temas relacionados a seguridad informática.

• Mantener el conocimiento situacional de las últimas amenazas y zonas vulnerables de la organización.

** Al aplicar actualizaciones es importante que previamente en ambiente de desarrollo se valide y confirme a nivel de servicios, con el propósito de aplicar los cambios de manera controlada.

 

Fuente

Contáctanos

Si usted tiene alguna consulta no dude en contactarse con nosotros: 

Perú:
Consultas técnicas: monitoreo_pe@securesoftcorp.com 
Consultas comerciales: ventas@securesoftcorp.com

Ecuador:
Consultas técnicas: monitoreo_ec@securesoftcorp.com
Consultas comerciales: ventas_ec@securesoftcorp.com

Colombia:
Consultas técnicas: monitoreo_co@securesoftcorp.com
Consultas comerciales: ventas_co@securesoftcorp.com

Chile:
Consultas técnicas: monitoreo_cl@securesoftcorp.com
Consultas comerciales: ventas_cl@securesoftcorp.com


 

Publicador de contenidos

Publicador de contenidos