Icono del sitio Una Al Día

Cisco corrige vulnerabilidades críticas en ISE que permiten ejecución remota de comandos y escalada de privilegios

Imagen ilustrativa

Cisco ha lanzado actualizaciones para abordar dos vulnerabilidades críticas en su Cisco Identity Services Engine (ISE) que podrían permitir a atacantes remotos ejecutar comandos arbitrarios y elevar privilegios en dispositivos afectados. 

Detalles de las vulnerabilidades:

Ambas vulnerabilidades pueden ser explotadas al enviar objetos Java serializados específicamente diseñados o solicitudes HTTP a puntos finales de API no especificados, lo que permite la escalada de privilegios y la ejecución de código malicioso.

Cisco ha abordado estas vulnerabilidades en las siguientes versiones:

Se recomienda a los usuarios actualizar a las versiones correspondientes para mitigar los riesgos asociados.

Más información:

Acerca de Mayela Marín

Mayela Marín Ha escrito 31 publicaciones.

Salir de la versión móvil