Vulnerabilidades de eliminación arbitraria de archivos y lectura de archivos del motor de servicios de identidad de Cisco
Acabamos de recibir del CCN-CERT, esta noticia importante:
Múltiples vulnerabilidades en Cisco Identity Services Engine (ISE) podrían permitir que un atacante autenticado elimine o lea archivos arbitrarios en el sistema operativo subyacente. Para explotar estas vulnerabilidades, un atacante debe tener credenciales válidas en un dispositivo afectado. Para obtener más información sobre estas vulnerabilidades, consulte la sección Detalles de este aviso. Cisco ha lanzado actualizaciones de software que abordan estas vulnerabilidades. No hay soluciones alternativas que aborden estas vulnerabilidades. Esta Más información: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-file-delete-read-PK5ghDDd?vs_f=Cisco%20Security%20Advisory&vs_cat=Security%20Intelligence&vs_type= RSS&vs_p=Cisco%20Identity%20Services%20Engine%20Arbitrary%20File%20Delete%20and%20File%20Read%20Vulnerabilities&vs_k=1
Hallarás mayores detalles en el enlace que sigue:
http://www.ccn-cert.cni.es/component/vulnerabilidades/view/34367.html