Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

Los niños ‘elegidos últimos en la clase de gimnasia’ se preparan para el Super Bowl

La estrella de la NBA Giannis Antetokounmpo se une al Calci como inversor

Legislador del estado de Nueva York propone una moratoria de tres años sobre nuevos centros de datos

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»Cisco advierte sobre nuevos ataques a firewall que explotan CVE-2025-20333 y CVE-2025-20362
Identidad

Cisco advierte sobre nuevos ataques a firewall que explotan CVE-2025-20333 y CVE-2025-20362

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comnoviembre 6, 2025No hay comentarios3 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

6 de noviembre de 2025Ravi LakshmananDía cero/vulnerabilidades

Cisco advierte sobre nuevos ataques al firewall

Cisco anunció el miércoles que se ha enterado de una nueva variante de ataque dirigida a dispositivos que ejecutan el software Cisco Secure Firewall Adaptive Security Appliance (ASA) y las versiones del software Cisco Secure Firewall Threat Defense (FTD) susceptibles a CVE-2025-20333 y CVE-2025-20362.

«Este ataque podría provocar que los dispositivos sin parches se recarguen inesperadamente, lo que provocaría una condición de denegación de servicio (DoS)», dijo la compañía en su último aviso, instando a los clientes a aplicar la actualización lo antes posible.

Según el Centro Nacional de Seguridad Cibernética (NCSC) del Reino Unido, ambas vulnerabilidades se revelaron a finales de septiembre de 2025, pero antes de eso fueron explotadas como vulnerabilidades de día cero en ataques que distribuían malware como RayInitiator y LINE VIPER.

Servicio de retención DFIR

La explotación exitosa de CVE-2025-20333 permite al atacante ejecutar código arbitrario como root a través de una solicitud HTTP diseñada, mientras que CVE-2025-20362 le permite al atacante acceder a URL restringidas sin autenticación.

Esta actualización se produce después de que Cisco abordara dos fallas de seguridad críticas en Unified Contact Center Express (Unified CCX) que podrían permitir que un atacante remoto no autenticado cargue archivos arbitrarios, omita la autenticación, ejecute comandos arbitrarios y escale privilegios a root.

El gigante de los equipos de redes reconoció que el investigador de seguridad Jamel Harris descubrió e informó la falla. Las vulnerabilidades se enumeran a continuación:

CVE-2025-20354 (Puntuación CVSS: 9,8): una vulnerabilidad en el proceso de invocación de método remoto (RMI) de Java en Unified CCX permite a un atacante cargar archivos arbitrarios y ejecutar comandos arbitrarios con privilegios de root en un sistema afectado. CVE-2025-20358 (Puntuación CVSS: 9,4): una vulnerabilidad en la aplicación Contact Center Express (CCX) Editor en Unified CCX permite a un atacante eludir la autenticación, obtener privilegios administrativos y crear y ejecutar scripts arbitrarios en el sistema operativo subyacente.

Estos se abordan en la próxima versión.

Cisco Unified CCX versión 12.5 SU3 y anteriores (corregido en 12.5 SU3 ES07) Cisco Unified CCX versión 15.0 (corregido en 15.0 ES01)

kit de construcción CIS

Además de las dos vulnerabilidades, Cisco ha enviado un parche para un error DoS de alta gravedad (CVE-2025-20343, puntuación CVSS: 8,6) en Identity Services Engine (ISE). Este error podría permitir que un atacante remoto no autenticado provoque que un dispositivo vulnerable se reinicie inesperadamente.

«La vulnerabilidad se debe a un error lógico en el procesamiento de solicitudes de acceso RADIUS para direcciones MAC a las que ya se les han negado los puntos finales». «Un atacante podría aprovechar esta vulnerabilidad enviando una secuencia específica de múltiples mensajes de solicitud de acceso RADIUS diseñados a Cisco ISE».

Aunque no hay evidencia de que las tres fallas de seguridad hayan sido explotadas en la naturaleza, es importante que los usuarios apliquen las actualizaciones lo antes posible para una protección óptima.


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleAvatar vs. Twin: El futuro de los yo digitales
Next Article El instalador troyanizado de ESET elimina la puerta trasera Kalambur en un ataque de phishing en Ucrania
corp@blsindustriaytecnologia.com
  • Website

Related Posts

Advertencia sobre phishing de señales dirigido a agencias gubernamentales, políticos, militares y periodistas alemanes

febrero 7, 2026

La Revolución Legal es Digital: Conoce a TwinH, tu aliado de IA en la sala de justicia del futuro

febrero 6, 2026

Marco DKnife AitM vinculado a China, enrutadores destinados al secuestro de tráfico y distribución de malware

febrero 6, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

Los niños ‘elegidos últimos en la clase de gimnasia’ se preparan para el Super Bowl

La estrella de la NBA Giannis Antetokounmpo se une al Calci como inversor

Legislador del estado de Nueva York propone una moratoria de tres años sobre nuevos centros de datos

Advertencia sobre phishing de señales dirigido a agencias gubernamentales, políticos, militares y periodistas alemanes

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.