Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

Cisco Catalyst SD-WAN zero-day CVE-2026-20245 explotado para obtener acceso root

Se suponía que la IA eliminaría los empleos de ingeniería, pero nuevos datos sugieren que son los más resistentes

La crisis de los chips de memoria está afectando duramente a la empresa estadounidense

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»Una vulnerabilidad crítica de Cisco en CM unificado otorga acceso a la raíz a través de credenciales estáticas
Identidad

Una vulnerabilidad crítica de Cisco en CM unificado otorga acceso a la raíz a través de credenciales estáticas

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comjulio 3, 2025No hay comentarios2 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

3 de julio de 2025Ravi LakshmananVulnerabilidad/Seguridad de la red

Vulnerabilidades críticas de Cisco

Cisco ha publicado actualizaciones de seguridad para abordar las fallas de seguridad de enfoque máximo en el Gerente de Comunicaciones Unificadas (CM UNIFICE) y la Edición de Gestión de Sesiones de unificados del Gerente de Comunicaciones (PYME UNIFICE CM).

El puntaje CVSS para vulnerabilidades rastreado como CVE-2025-20309 es 10.0.

«Esta vulnerabilidad se debe a la presencia de credenciales estáticas de usuario para la cuenta raíz que se reserva para su uso durante el desarrollo», dijo Cisco en un aviso publicado el miércoles.

«Los atacantes pueden explotar esta vulnerabilidad iniciando sesión en un sistema afectado utilizando su cuenta. Un atacante ahora puede iniciar sesión en un sistema afectado y ejecutar comandos arbitrarios como el usuario raíz».

Dichas credenciales codificadas generalmente provienen de pruebas o soluciones rápidas en el desarrollo, pero no deben ingresar a un sistema en vivo. Herramientas como Unified CM, que maneja llamadas de voz y comunicaciones en toda la empresa, Root Access permite a los atacantes profundizar en la red, escuchar llamadas y cambiar la forma en que los usuarios inician sesión.

Ciberseguridad

El comandante del equipo de redes dijo que no hay evidencia de defectos explotados encontrados en la naturaleza y se descubrió durante las pruebas de seguridad interna.

CVE-2025-20309 afecta las versiones unificadas de CM y CM unificadas 15.0.1.13010-1 a 15.0.1.13017-1, independientemente de la configuración del dispositivo.

Cisco ha lanzado métricas de compromiso relacionados con los defectos (COI), diciendo que la explotación exitosa dará como resultado que el usuario root se registre en el «Log/Active/Syslog/Secure» del usuario root. Los registros se pueden obtener ejecutando el siguiente comando desde la interfaz de línea de comando –

CUCM1# Obtenga el archivo ActiveLog syslog/Secure

Este desarrollo se produce unos días después de arreglar dos defectos de seguridad: motor de servicios de identidad y conector de identidad pasivo de ISE (CVE-2025-20281 y CVE-2025-20282).

¿Encontraste este artículo interesante? Síganos en Twitter y LinkedIn para leer contenido exclusivo que publique.

Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleOpenai culpa a las «fichas de OpenAi» de Robinhood
Next Article San Antonio y Austin se fusionan en una megalegión gigante
corp@blsindustriaytecnologia.com
  • Website

Related Posts

Cisco Catalyst SD-WAN zero-day CVE-2026-20245 explotado para obtener acceso root

junio 25, 2026

CISA advierte que se está explotando activamente un defecto crítico en Lantronix EDS5000

junio 24, 2026

Redes de malware Amadey y StealC interrumpidas y recuperadas 27 millones de credenciales robadas

junio 24, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

Cisco Catalyst SD-WAN zero-day CVE-2026-20245 explotado para obtener acceso root

Se suponía que la IA eliminaría los empleos de ingeniería, pero nuevos datos sugieren que son los más resistentes

La crisis de los chips de memoria está afectando duramente a la empresa estadounidense

He aquí por qué Slate reemplazó las baterías de sus camionetas eléctricas económicas

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.