Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

La ESA lanza financiación para soluciones espaciales para mejorar la calidad del agua

Fallo de Cisco Unified CM explotado después de que PoC revelara la ruta de escritura del archivo a la raíz

Cómo invertir cuando todo va demasiado rápido

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»Fallo de Cisco Unified CM explotado después de que PoC revelara la ruta de escritura del archivo a la raíz
Identidad

Fallo de Cisco Unified CM explotado después de que PoC revelara la ruta de escritura del archivo a la raíz

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comjunio 24, 2026No hay comentarios3 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

Ravi Lakshmanan24 de junio de 2026Vulnerabilidad/Seguridad de la red

Los atacantes han comenzado a explotar fallas de seguridad críticas reveladas recientemente que afectan a Cisco Unified Communications Manager (Unified CM) y Unified Communications Manager Session Management Edition (Unified CM SME).

La vulnerabilidad, registrada como CVE-2026-20230 (puntuación CVSS: 8,6), es un caso de validación de entrada incorrecta de ciertas solicitudes HTTP, lo que podría permitir que un atacante remoto no autenticado realice ataques de falsificación de solicitudes del lado del servidor (SSRF) a través de un dispositivo afectado.

«Un atacante podría explotar esta vulnerabilidad enviando una solicitud HTTP diseñada a un dispositivo afectado», dijo Cisco en un aviso publicado a principios de este mes. «Un exploit exitoso podría permitir al atacante escribir archivos en el sistema operativo subyacente que luego podrían usarse para escalar a la raíz».

En una publicación compartida en X a principios de esta semana, Defused Cyber ​​​​dijo que había observado una explotación activa de la vulnerabilidad en los ataques. «Esto se está explotando actualmente desde una única fuente utilizando un PoC no examinado, con una carga útil de escritura de archivo file:// formateada genuina aterrizando en nuestro señuelo», señala el informe.

Sin embargo, para que la explotación sea exitosa, el servicio WebDialer debe estar habilitado. Deshabilitado por defecto. Para comprobar si WebDialer está habilitado, los usuarios pueden realizar los siguientes pasos:

Inicie sesión en la interfaz de administración de Cisco Unified CM. En el menú (Navegación), elija (Cisco Unified Serviceability) y haga clic en (Ir). En el menú (Herramientas), seleccione (Centro de control – Servicios de funciones). En la sección (Servicio CTI) de la página, verifique si el estado actual del servicio web Cisco WebDialer es (Iniciado) o (No en ejecución). Si el estado es (Iniciado), WebDialer está habilitado.

Esta vulnerabilidad se ha parcheado en Unified CM y Unified CM SME versiones 14SU6 y 15SU5. Si no se puede aplicar un parche inmediato, recomendamos desactivar el servicio WebDialer hasta que se aplique la solución.

Desde entonces, SSD Secure Disclosure ha publicado detalles técnicos adicionales sobre CVE-2026-20230, describiéndolo como una falla que permite a un atacante no autenticado aprovechar el componente Webdialer para escribir archivos arbitrarios en un servidor, obtener el verdadero nombre de host del objetivo y, en última instancia, lograr la ejecución del código.

Cisco aún no ha actualizado el aviso para reflejar la situación de explotación. La semana pasada, la compañía de seguridad de redes lanzó una actualización de seguridad para una falla de seguridad de alta gravedad (CVE-2026-20262, puntuación CVSS: 6.5) en Catalyst SD-WAN Manager que ha sido explotada en la naturaleza.


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleCómo invertir cuando todo va demasiado rápido
Next Article La ESA lanza financiación para soluciones espaciales para mejorar la calidad del agua
corp@blsindustriaytecnologia.com
  • Website

Related Posts

FortiBleed apunta a los firewalls FortiGate con 110 millones de operaciones de recopilación de credenciales

junio 23, 2026

Según se informa, las habilidades falsas de los agentes de IA pasan los análisis de seguridad y llegan a 26.000 agentes

junio 23, 2026

La orden ejecutiva de Trump fija la fecha límite para la transición criptográfica poscuántica federal hasta 2030

junio 23, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

La ESA lanza financiación para soluciones espaciales para mejorar la calidad del agua

Fallo de Cisco Unified CM explotado después de que PoC revelara la ruta de escritura del archivo a la raíz

Cómo invertir cuando todo va demasiado rápido

El humo de los incendios forestales empeora la contaminación por ozono a nivel del suelo, lo que provoca una mala calidad del aire.

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.