14 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

Cisco AnyConnect Secure Mobility Client Software para Windows y Cisco Secure Client Software para Windows Vulnerabilidad de escalada de privilegios

Hemos recibido recientemente del Centro Criptológico Nacional, esta noticia importante:

Una vulnerabilidad en el proceso de actualización del cliente de Cisco AnyConnect Secure Mobility Client Software para Windows y Cisco Secure Client Software para Windows podría permitir que un atacante local autenticado y con pocos privilegios eleve los privilegios a los de SYSTEM. El proceso de actualización del cliente se ejecuta después de establecer una conexión VPN exitosa. Esta vulnerabilidad existe porque se asignan permisos inadecuados a un directorio temporal que se crea durante el proceso de actualización. Un atacante podría Más información: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ac-csc-privesc-wx4U4Kw?vs_f=Cisco%20Security%20Advisory&vs_cat=Security%20Intelligence&vs_type= RSS&vs_p=Cisco%20AnyConnect%20Secure%20Mobility%20Client%20Software%20for%20Windows%20and%20Cisco%20Secure%20Client%20Software%20for%20Windows%20Privilege%20Escalation%20Vulnerability&vs_k=1



Hallarás más detalles sobre en el link de abajo:

http://www.ccn-cert.cni.es/component/vulnerabilidades/view/34440.html

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Copyright 2019 - 2023 © SOCAAS.ES - Todos los derechos reservados. | Newsphere por AF themes.