14 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

Vulnerabilidades de eliminación arbitraria de archivos y lectura de archivos del motor de servicios de identidad de Cisco

Acabamos de recibir del CCN-CERT, esta noticia importante:

Múltiples vulnerabilidades en Cisco Identity Services Engine (ISE) podrían permitir que un atacante autenticado elimine o lea archivos arbitrarios en el sistema operativo subyacente. Para explotar estas vulnerabilidades, un atacante debe tener credenciales válidas en un dispositivo afectado. Para obtener más información sobre estas vulnerabilidades, consulte la sección Detalles de este aviso. Cisco ha lanzado actualizaciones de software que abordan estas vulnerabilidades. No hay soluciones alternativas que aborden estas vulnerabilidades. Esta Más información: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-file-delete-read-PK5ghDDd?vs_f=Cisco%20Security%20Advisory&vs_cat=Security%20Intelligence&vs_type= RSS&vs_p=Cisco%20Identity%20Services%20Engine%20Arbitrary%20File%20Delete%20and%20File%20Read%20Vulnerabilities&vs_k=1



Hallarás mayores detalles en el enlace que sigue:

http://www.ccn-cert.cni.es/component/vulnerabilidades/view/34367.html

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Copyright 2019 - 2023 © SOCAAS.ES - Todos los derechos reservados. | Newsphere por AF themes.