Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

cPanel WHM lanza correcciones para 3 nuevas vulnerabilidades – Parche ahora

Los empleados despedidos de Oracle intentaron negociar una mejor indemnización por despido. El Oráculo respondió: «No».

El mercado inmobiliario de San Francisco se ha vuelto loco

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»Una vulnerabilidad crítica de Cisco en CM unificado otorga acceso a la raíz a través de credenciales estáticas
Identidad

Una vulnerabilidad crítica de Cisco en CM unificado otorga acceso a la raíz a través de credenciales estáticas

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comjulio 3, 2025No hay comentarios2 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

3 de julio de 2025Ravi LakshmananVulnerabilidad/Seguridad de la red

Vulnerabilidades críticas de Cisco

Cisco ha publicado actualizaciones de seguridad para abordar las fallas de seguridad de enfoque máximo en el Gerente de Comunicaciones Unificadas (CM UNIFICE) y la Edición de Gestión de Sesiones de unificados del Gerente de Comunicaciones (PYME UNIFICE CM).

El puntaje CVSS para vulnerabilidades rastreado como CVE-2025-20309 es 10.0.

«Esta vulnerabilidad se debe a la presencia de credenciales estáticas de usuario para la cuenta raíz que se reserva para su uso durante el desarrollo», dijo Cisco en un aviso publicado el miércoles.

«Los atacantes pueden explotar esta vulnerabilidad iniciando sesión en un sistema afectado utilizando su cuenta. Un atacante ahora puede iniciar sesión en un sistema afectado y ejecutar comandos arbitrarios como el usuario raíz».

Dichas credenciales codificadas generalmente provienen de pruebas o soluciones rápidas en el desarrollo, pero no deben ingresar a un sistema en vivo. Herramientas como Unified CM, que maneja llamadas de voz y comunicaciones en toda la empresa, Root Access permite a los atacantes profundizar en la red, escuchar llamadas y cambiar la forma en que los usuarios inician sesión.

Ciberseguridad

El comandante del equipo de redes dijo que no hay evidencia de defectos explotados encontrados en la naturaleza y se descubrió durante las pruebas de seguridad interna.

CVE-2025-20309 afecta las versiones unificadas de CM y CM unificadas 15.0.1.13010-1 a 15.0.1.13017-1, independientemente de la configuración del dispositivo.

Cisco ha lanzado métricas de compromiso relacionados con los defectos (COI), diciendo que la explotación exitosa dará como resultado que el usuario root se registre en el «Log/Active/Syslog/Secure» del usuario root. Los registros se pueden obtener ejecutando el siguiente comando desde la interfaz de línea de comando –

CUCM1# Obtenga el archivo ActiveLog syslog/Secure

Este desarrollo se produce unos días después de arreglar dos defectos de seguridad: motor de servicios de identidad y conector de identidad pasivo de ISE (CVE-2025-20281 y CVE-2025-20282).

¿Encontraste este artículo interesante? Síganos en Twitter y LinkedIn para leer contenido exclusivo que publique.

Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleOpenai culpa a las «fichas de OpenAi» de Robinhood
Next Article San Antonio y Austin se fusionan en una megalegión gigante
corp@blsindustriaytecnologia.com
  • Website

Related Posts

cPanel WHM lanza correcciones para 3 nuevas vulnerabilidades – Parche ahora

mayo 9, 2026

El troyano bancario TCLBANKER ataca plataformas financieras a través de gusanos de WhatsApp y Outlook

mayo 8, 2026

La aplicación de historial de llamadas falsas roba pagos de los usuarios después de 7,3 millones de descargas en Play Store

mayo 8, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

cPanel WHM lanza correcciones para 3 nuevas vulnerabilidades – Parche ahora

Los empleados despedidos de Oracle intentaron negociar una mejor indemnización por despido. El Oráculo respondió: «No».

El mercado inmobiliario de San Francisco se ha vuelto loco

La historia de la remontada del Inter es aún más salvaje de lo que crees

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.