NUEVA VULNERABILIDAD EN PRODUCTOS CISCO
NUEVA VULNERABILIDAD EN PRODUCTOS CISCO
Recientemente se ha publicado una vulnerabilidad del tipo Zero Day que afecta a los productos de Cisco Identity Services Engine.
Servicios Afectados
• Cisco Identity Services Engine 3.2 y anteriores
Detalles Tecnicos
| CVE: CVE-2022-20822, CVE-2022-20959 | Severidad: ALTA |
Se ha publicado un aviso para los administradores de las soluciones Cisco Identity Services Engine, sobre dos vulnerabilidades (CVE-2022-20822, CVE-2022-20959) que podrían ser explotadas para leer y borrar archivos en un dispositivo afectado, para ejecutar un script arbitrario o acceder a información sensible.
Ambas vulnerabilidades han sido descubiertas y reportadas por una analista de seguridad.
Cisco Identity Services es una plataforma de gestión de políticas y control de acceso para dispositivos en redes. Por lo tanto, este no sólo garantiza el acceso definido por software y automatiza la segmentación de la red dentro de los entornos de TI y OT, sino que también proporciona un medio de visibilidad en el 'estado' de la red.
CVE-2022-20822 es una vulnerabilidad de cruce de rutas en la interfaz de gestión basada en la web de Cisco ISE que podría ser explotada por un atacante remoto autenticado.
Aquí el ciberdelincuente podría explotar esta vulnerabilidad enviando una solicitud HTTP manipulada que contenga ciertas secuencias de caracteres a un sistema afectado. Además, un exploit exitoso podría permitir al atacante leer o eliminar archivos específicos.
CVE-2022-20959 es una vulnerabilidad de Cross-site scripting (XSS) en la API de servicios externos Restful (ERS) de Cisco ISE.
Aquí un atacante podría explotar esta vulnerabilidad persuadiendo a un administrador autenticado de la interfaz de gestión basada en la web para que haga clic en un enlace malicioso. El uso de un exploit exitoso podría permitir al atacante ejecutar código script arbitrario en el contexto de la interfaz afectada o acceder a información sensible basada en el navegador.
Adicionalmente, el personal de respuesta a incidentes de la compañía Cisco no tiene conocimiento de casos en los que se hayan explotado estas vulnerabilidades.
Recomendaciones
Se recomienda a nuestros clientes que cuenten con los servicios que puedan verse afectados, seguir las siguientes acciones preventivas para reducir riesgos:
Para el personal de seguridad de información:
• Mantener un protocolo estricto para realizar copias de seguridad de los activos de información de mayor criticidad.
• Mantener un protocolo de actualizaciones estricto de sistemas operativos, antivirus y todas las aplicaciones que se ejecutan en ellos.
• Concientizar constantemente a los usuarios en temas relacionados a seguridad informática.
• Mantener el conocimiento situacional de las últimas amenazas y zonas vulnerables de la organización.
** Al aplicar actualizaciones es importante que previamente en ambiente de desarrollo se valide y confirme a nivel de servicios, con el propósito de aplicar los cambios de manera controlada.
Fuente
- Fuente 1: Vulnerabilities in Cisco Identity Services Engine require your attention (CVE-2022-20822, CVE-2022-20959)
- Fuente 2: Equipo de Anti-Fraude y Dark Web Intelligence SecureSoft
Contáctanos
Si usted tiene alguna consulta no dude en contactarse con nosotros:
Perú:
Consultas técnicas: monitoreo_pe@securesoftcorp.com
Consultas comerciales: ventas@securesoftcorp.com
Ecuador:
Consultas técnicas: monitoreo_ec@securesoftcorp.com
Consultas comerciales: ventas_ec@securesoftcorp.com
Colombia:
Consultas técnicas: monitoreo_co@securesoftcorp.com
Consultas comerciales: ventas_co@securesoftcorp.com
Chile:
Consultas técnicas: monitoreo_cl@securesoftcorp.com
Consultas comerciales: ventas_cl@securesoftcorp.com

Publicador de contenidos
Reporte
2026-002 Reporte Quincenal de Ciberinteligencia
Reporte
2026-001 Reporte Quincenal de Ciberinteligencia
Reporte
131 Reporte Quincenal de Ciberinteligencia 2025
Publicador de contenidos
Cookie
Gtd utiliza cookies internas y externas para brindarte la mejor experiencia en nuestra web y con fines estadísticos. Si sigues navegando con la configuración actual, entenderemos que aceptas nuestra Política de Cookies.
Panel de configuración de cookies
Este es el configurador avanzado de cookies propias y de terceros. Aquí puedes modificar parámetros que afectarán directamente a tu experiencia de navegación en esta web.
Su consentimiento se aplica a los siguientes dominios: www.gtd.cl
Cookies necesarias
Estas cookies son esenciales para el funcionamiento de nuestro sitio web, permitiendo que el usuario navegue y utilice sus funciones básicas, como la gestión de sesiones y la seguridad.
Cookies de funcionales
Estas cookies mejoran la experiencia del usuario, recordando sus preferencias, como el idioma seleccionado
Cookies de publicidad
Estas cookies nos permiten mostrar anuncios personalizados basados en el comportamiento del usuario. Ayudan a limitar la cantidad de veces que se muestra un mismo anuncio y a medir la eficacia de las campañas publicitarias.
Cookies analíticas
Estas cookies nos permiten analizar el comportamiento de los usuarios en el sitio para mejorar la experiencia de navegación. Estas cookies son anónimas y no recogen datos personales identificables.




