Vulnerabilidades de inyección de comandos del motor de servicios de identidad de Cisco
Acabamos de recibir del Centro Criptológico Nacional, esta última información:
Múltiples vulnerabilidades en Cisco Identity Services Engine (ISE) podrían permitir que un atacante autenticado realice ataques de inyección de comandos en el sistema operativo subyacente y eleve los privilegios a la raíz. Para explotar estas vulnerabilidades, un atacante debe tener credenciales válidas en un dispositivo afectado. Para obtener más información sobre estas vulnerabilidades, consulte la sección Detalles de este aviso. Cisco ha lanzado actualizaciones de software que abordan estas vulnerabilidades. No hay soluciones que Más información: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-injection-sRQnsEU9?vs_f=Cisco%20Security%20Advisory&vs_cat=Security%20Intelligence&vs_type= RSS&vs_p=Cisco%20Identity%20Services%20Engine%20Command%20Injection%20Vulnerabilities&vs_k=1
Puedes encontrar más detalles a continuación:
http://www.ccn-cert.cni.es/component/vulnerabilidades/view/34365.html