Cerrar menú
  • Inicio
  • Academia
  • Eventos
  • Tecnología financiera
  • Identidad
  • Internacional
  • Inventos
  • Startups
  • English
What's Hot

¿Debería el gobierno prohibir a los humanos generados por IA para detener el colapso de la confianza social?

Los abogados podrían enfrentar sanciones «severas» por las citas generadas por la IA falsa, los tribunales del Reino Unido advierten

Semana de revisión: por qué el acceso de la humanidad a Windsurf

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Academia
  • Eventos
  • Tecnología financiera
  • Identidad
  • Internacional
  • Inventos
  • Startups
  • English
FySelf Noticias
Home » Las fallas en la autenticación crítica de Cisco ISE afectan las implementaciones de la nube en AWS, Azure y OCI
Identidad

Las fallas en la autenticación crítica de Cisco ISE afectan las implementaciones de la nube en AWS, Azure y OCI

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comjunio 5, 2025No hay comentarios3 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

5 de junio de 2025Ravi LakshmananSeguridad de red/vulnerabilidades

Defectos de derivación de autenticación de Cisco ISE

Cisco ha publicado parches de seguridad para abordar fallas críticas de seguridad que afectan el motor de servicios de identidad (ISE).

La falla de seguridad rastreada como CVE-2025-20286 tiene un puntaje CVSS de 9.9 de 10.0. Se dice que es una vulnerabilidad de credencial estática.

«Amazon Web Services (AWS), Microsoft Azure y Oracle Cloud Infrastructure (OCI) Las implementaciones en la nube permiten a los atacantes remotos despiadados acceder a datos confidenciales, realizar operaciones de gestión restringidas, modificar las configuraciones del sistema y negar los servicios dentro del sistema».

El fabricante de equipos de redes, que elogió a Kentaro Kawane de GMO CyberseCurity por informar los fallas, señaló que son conscientes de la existencia de expulsión de prueba de concepto (POC). No hay evidencia de que haya sido mal utilizado en la naturaleza.

Ciberseguridad

Cisco dijo que el problema proviene del hecho de que cuando Cisco ISE se implementa en una plataforma en la nube, las credenciales se generan de manera incorrecta, y diferentes implementaciones comparten las mismas credenciales siempre que la versión de software y la plataforma en la nube sean las mismas.

Dicho de otra manera, las credenciales estáticas son específicas para cada lanzamiento y plataforma, pero no válidas en todas las plataformas. Como la compañía enfatiza, todas las instancias del lanzamiento de Cisco ISE 3.1 en AWS tienen las mismas credenciales estáticas.

Sin embargo, las credenciales válidas para acceder a una implementación de la versión 3.1 no son válidas para acceder a una implementación de la versión 3.2 en la misma plataforma. Además, AWS Release 3.2 no tiene las mismas credenciales que Azure Release 3.2.

La explotación exitosa de la vulnerabilidad permite a un atacante extraer credenciales de usuario de una implementación de la nube de Cisco ISE y usarla para acceder a Cisco ISE implementado a otros entornos en la nube a través de un puerto específico.

En última instancia, esto permite el acceso no autorizado a datos confidenciales, realizar operaciones administrativas limitadas, modificar la configuración del sistema o la interrupción de los servicios. Dicho esto, Cisco ISE solo se ve afectado si el nodo de administración primario se implementa en la nube. Los nodos de gestión primarios que son locales no se ven afectados.

Ciberseguridad

Las siguientes versiones se ven afectadas –

AWS -Cisco ISE 3.1, 3.2, 3.3 y 3.4 Azure -Cisco ISE 3.2, 3.3 y 3.4 OCI -Cisco ISE 3.2, 3.3 y 3.4

Aunque no existe una solución para abordar CVE-2025-20286, Cisco recomienda que los usuarios restrinjan el tráfico a los administradores certificados o ejecuten el comando «Configuración de la aplicación ISE» para restablecer la contraseña del usuario al nuevo valor. Sin embargo, se ha señalado que ejecutar el comando restablecerá Cisco ISE a su configuración de fábrica.

¿Encontraste este artículo interesante? Síganos en Twitter y LinkedIn para leer contenido exclusivo que publique.

Source link

Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleConstruir un futuro de conexiones
Next Article Ten hard-won lessons from a decade of mobility innovation
corp@blsindustriaytecnologia.com
  • Website

Related Posts

La nueva campaña Atomic MacOS Stealer se dirige a los usuarios de Apple al explotar ClickFix

junio 6, 2025

Empoderar a los usuarios y proteger contra la pérdida de datos de Genai

junio 6, 2025

Microsoft ayudará a CBI a desmantelar el centro de llamadas indio detrás de la estafa de asistencia técnica de Japón

junio 6, 2025
Add A Comment
Leave A Reply Cancel Reply

el último

Los abogados podrían enfrentar sanciones «severas» por las citas generadas por la IA falsa, los tribunales del Reino Unido advierten

Semana de revisión: por qué el acceso de la humanidad a Windsurf

¿Musk vs. Trump afectará la transacción de deuda de $ 5 mil millones de Xai?

CEO de Superblocks: cómo estudiar las indicaciones del sistema de IA y encontrar ideas de unicornio

Publicaciones de tendencia

«Lo vemos casi en todas partes» – ¿Covid está de regreso?

junio 6, 2025

George P. Johnson fortalece la alineación global con los nombramientos de liderazgo estratégico

junio 6, 2025

Las 5 principales historias de la semana de la semana

junio 6, 2025

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

Las 10 principales nuevas empresas y noticias de financiación tecnológica para los extremos semanales el 6 de junio de 2025

El Auge de las Salidas a Bolsa Cripto Comienza: Gracias a la Espectacular OPI de Circle

Pedido OpenAI para mantener todos los registros de chatgpt, incluidos chats temporales eliminados, solicitudes de API

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2025 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.