Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

La administración Trump puede adquirir una participación en OpenAI

Más allá de Instagram: presentamos la próxima generación de aplicaciones sociales

El nuevo modo de bloqueo de ChatGPT limita las herramientas que permiten la fuga de datos

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»Cisco parchea Unified CM para CVE-2026-20230 luego del lanzamiento del código de explotación
Identidad

Cisco parchea Unified CM para CVE-2026-20230 luego del lanzamiento del código de explotación

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comjunio 4, 2026No hay comentarios3 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

Swati Khandelwal4 de junio de 2026Vulnerabilidad/Seguridad de la red

Cisco ha corregido un error en Unified Communications Manager que permite a un atacante no autenticado en la red escribir un archivo en el cuadro y acceder a la raíz desde allí.

Se está rastreando esto como CVE-2026-20230 y ya se ha publicado un código de explotación de prueba de concepto. El PSIRT de Cisco dice que aún no ha confirmado que esta falla se haya utilizado en un ataque. PoC acorta esa pista.

Esta falla es la falsificación de solicitudes del lado del servidor. Unified CM y su Session Management Edition no validan adecuadamente ciertas solicitudes HTTP, lo que podría permitir que una solicitud diseñada haga que el servidor escriba archivos arbitrarios en el sistema operativo subyacente. Estos archivos le servirán de andamio. Cisco dice que estas funciones se pueden usar más adelante para elevar a root, el nivel más alto de privilegios en el sistema.

Estos dos pasos son la razón por la que las puntuaciones y las calificaciones no coinciden. La base CVSS es 8.6. Las escrituras de archivos (que solo afectan la integridad, no la pérdida de confidencialidad o disponibilidad) se califican, pero las escaladas de ruta posteriores no. Cisco calificó el aviso como «Urgente» porque el estado final es una raíz completa.

Hay un factor atenuante. Esta falla solo funciona si el servicio WebDialer se está ejecutando y WebDialer se envía de forma predeterminada. Esto no es útil para implementaciones conmutadas.

Para verificar, abra Cisco Unified CM Administration y cambie a Cisco Unified Serviceability. Verifique el estado del servicio web Cisco WebDialer en la sección (Servicios CTI) de (Herramientas) > (Centro de control – Servicios de funciones). Iniciado significa que estás expuesto.

Parchar es la única solución real. Para 14 trenes es 14SU6. Para 15, la actualización del servicio completo (15SU5) no está programada hasta septiembre de 2026, por lo que hasta entonces aplique el parche COP provisional o desactive WebDialer (desmárquelo en Herramientas > Activar servicios y guarde). Un investigador independiente que trabaja en SSD Secure Disclosure informó este error.

Unified CM es una fuente constante de problemas a nivel de raíz no autenticados. En julio pasado, Cisco eliminó una cuenta raíz SSH codificada que quedó del desarrollo (CVE-2025-20309, CVSS 10).

En enero, parcheamos un RCE no autenticado en varios productos de voz que ya estaban siendo explotados (CVE-2026-20045). Como resultado, CISA lo agregó a su lista de exploits conocidos.

Esto se aplica a los patrones. Ha llegado una solicitud que nunca debería haber sido enviada a algo altamente confidencial. Supongamos que se publica una prueba de concepto y unos meses después se publica una solución de 15 trenes, pero alguien convierte la escritura de ese archivo en un ataque viable antes de que el parche se distribuya por todas partes.


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleLa aplicación Cash lanza un dispositivo de tocar y pagar
Next Article Helion, la startup de fusión respaldada por Sam Altman, recauda 465 millones de dólares para construir la planta de energía de Microsoft
corp@blsindustriaytecnologia.com
  • Website

Related Posts

El nuevo modo de bloqueo de ChatGPT limita las herramientas que permiten la fuga de datos

junio 6, 2026

La aplicación gratuita convierte silenciosamente su televisor inteligente en un proxy de web scraping de IA

junio 6, 2026

CISA agrega la falla DoS de SolarWinds Serv-U explotada activamente al catálogo KEV

junio 6, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

La administración Trump puede adquirir una participación en OpenAI

Más allá de Instagram: presentamos la próxima generación de aplicaciones sociales

El nuevo modo de bloqueo de ChatGPT limita las herramientas que permiten la fuga de datos

La aplicación gratuita convierte silenciosamente su televisor inteligente en un proxy de web scraping de IA

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.