Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

Bueno, estoy un poco menos enojado por el proyecto de IA «Magnificent Ambersons»

Decenas de personas marchan en apoyo al multimillonario en San Francisco

Desde Svedka hasta Anthropic, las marcas están aprovechando audazmente la IA en sus anuncios del Super Bowl

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»Cisco advierte defectos de radio CVSS 10.0 FMC y permite la ejecución del código remoto
Identidad

Cisco advierte defectos de radio CVSS 10.0 FMC y permite la ejecución del código remoto

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comagosto 15, 2025No hay comentarios3 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

15 de agosto de 2025Ravi LakshmananVulnerabilidad/Seguridad de la red

Cisco ha lanzado una actualización de seguridad para abordar las fallas de seguridad más grandes en el software Secure Firewall Management Center (FMC), que permite a los atacantes ejecutar código arbitrario en los sistemas afectados.

Una vulnerabilidad asignada al identificador CVE CVE-2025-20265 (puntaje CVSS: 10.0) afecta la implementación del subsistema RADIUS que permite a los atacantes remotos no certificados inyectar cualquier comando de shell ejecutado por el dispositivo.

El comandante de equipos de redes dijo que el problema se debió a la falta de manejo adecuado de la entrada del usuario durante la fase de autenticación. Como resultado, un atacante puede enviar una entrada especialmente creada al ingresar credenciales que se autentican con el servidor RADIUS configurado.

«Una exploit exitosa permite que un atacante ejecute comandos a un alto nivel de privilegio», dijo la compañía en su recomendación el jueves. «Para explotar esta vulnerabilidad, el software Cisco Secure FMC debe configurarse para la autenticación de radio con una interfaz de administración basada en la web, administración de SSH o ambos».

La desventaja es que si el software Cisco Secure FMC tiene autenticación RADIUS habilitada, se libera 7.0.7 y 7.7.0. No hay otra solución que aplicar los parches proporcionados por la compañía. Se cree que Brandon Sakai de Cisco descubrió el problema durante las pruebas de seguridad interna.

Ciberseguridad

Además de CVE-2025-20265, Cisco también ha resuelto muchos errores de alta gama-

CVE-2025-20217 (CVSS Score: 8.6) – Cisco Secure Firewall Threat Defense Software 3 Service Negative Vulnerability CVE-2025-20222 (CVSS Score: 8.6) – Cisco Secure Firwall Adaptive Security Appliances and Secure Firewall Threat Defense Software CVE-2025-20224, CVE-2025-20225, CVE-2025-20239 (Puntuación CVSS: 8.6) – Cisco IOS, iOS XE, Applenance de seguridad adaptativo Secure Firewall, software de defensa de amenaza de firewall seguro IKEV2 Vulnerabilidad negativa (puntaje CVSS: 8.6) – Cisco Secure Firewall Adplemation Security Appliance y Secure FireWall Defense Software Soft Software SEGN VPN Secure Secure Secure Secure Secure Secure Secure Secure Secure Secure Secure Aplicaciones de seguridad adaptativas de firewall y electrodomésticos de defensa de amenazas de amenazas de firewall y electrodomésticos seguros de defensa de amenaza de firewall y electrodomésticos de defensa de amenaza de amenaza de amenazas de firewall y electrodomésticos seguros de defensa de amenaza de amenaza de amenaza de amenaza de amenaza de amenaza de amenaza de defensa de amenaza de defensa de amenaza de amenaza de defensa de defensa de firewall de firewall de firewall. CVE-2025-20263 (puntaje CVSS: 8.6) CVE-2025-20148 (puntaje CVSS: 8.5)-Cisco Secure Firewall Management Software HTML Vulnerabilidad de inyección CVE-2025-20251 (CVSS SCARE: 8.5)-Aplicación de seguridad de seguridad de firewall de Cisco Secure Securewall Software Secure Securewall 7.7)-Software CVSCO SEGURO Software de defensa de amenazas de firewall segura para dispositivos para la potencia de fuego 3100 y 4200 Series TLS 1.3 Ciphen Vulnerabilidad negativa CVE-2025-20244 (puntaje CVSS: 7.7)

Los electrodomésticos de la red se atrapan repetidamente en la mira del atacante, por lo que no hay fallas bajo una explotación agresiva en la naturaleza, pero es esencial que los usuarios se muevan rápidamente para actualizar sus instancias a la última versión.


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleSegún los informes, el gobierno de los Estados Unidos está siendo debatido para apostar a Intel
Next Article Desafíos globales con soluciones locales
corp@blsindustriaytecnologia.com
  • Website

Related Posts

OpenClaw integra el escaneo de VirusTotal para detectar habilidades maliciosas de ClawHub

febrero 8, 2026

Advertencia sobre phishing de señales dirigido a agencias gubernamentales, políticos, militares y periodistas alemanes

febrero 7, 2026

La Revolución Legal es Digital: Conoce a TwinH, tu aliado de IA en la sala de justicia del futuro

febrero 6, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

Bueno, estoy un poco menos enojado por el proyecto de IA «Magnificent Ambersons»

Decenas de personas marchan en apoyo al multimillonario en San Francisco

Desde Svedka hasta Anthropic, las marcas están aprovechando audazmente la IA en sus anuncios del Super Bowl

OpenClaw integra el escaneo de VirusTotal para detectar habilidades maliciosas de ClawHub

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.