12 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

El error de gestión de reuniones críticas requiere un parche urgente


Carta de noticias

Cisco Ha publicado un parche para una susceptibilidad crítica a la seguridad, que se puede encontrar en su función para administrar la reunión de Cisco y permitir que un atacante distante y autenticado aumente a un dispositivo afectado para los derechos del administrador.

Cisco Meeting Management es una herramienta de administración para la plataforma de reunión local de Cisco Cisco Meeting Server. Con el sistema administrativo, los usuarios pueden monitorear y administrar reuniones que se llevan a cabo en la plataforma a través de dos roles de usuario: el primero es para administradores con testimonio completo de la plataforma; El segundo es para «operadores de video» que solo tienen acceso a las reuniones y páginas de descripción general.

La vulnerabilidad, persigue como CVE 2025-20156 (El número de CVSS de 9.9) se encuentra en el resto -API y existe, ya que la «autorización adecuada» no se aplica en los usuarios REST -API. Si un atacante envía solicitudes de API especialmente diseñadas al punto final determinado, puede aprovechar la susceptibilidad a la seguridad y permitir que un atacante obtenga el control de los nodos de borde que manejan la gestión de la reunión de Cisco.

Este es un riesgo para las empresas, ya que un jugador de amenazas con un operador de video, el acceso en la plataforma podría aprovechar esta susceptibilidad para darse derechos de administrador para que pueda cambiar las configuraciones, agregar usuarios y más después del consultor.

El sistema administrativo es susceptible al error de acuerdo con el consejo, independientemente de la configuración del dispositivo. Cualquiera que use Cisco Meeting Management 3.9 o antes tendría que migrar a una versión compatible para corregir el error. Aquellos con la versión 3.9 deben actualizarse a la versión 3.9.1. Y aquellos con la versión 3.10 no se ven afectados. No hay problema con el bypass a tuncionario.





Este contenido de ciberseguridad nos ha llegado de: DarkReading

Encontrarás la noticia original en el siguiente enlace: https://www.darkreading.com/vulnerabilities-threats/cisco-critical-meeting-management-bug-urgent-patch

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *