12 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

Vulnerabilidades de inyección de comandos del motor de servicios de identidad de Cisco

Acabamos de recibir del Centro Criptológico Nacional, esta última información:

Múltiples vulnerabilidades en Cisco Identity Services Engine (ISE) podrían permitir que un atacante autenticado realice ataques de inyección de comandos en el sistema operativo subyacente y eleve los privilegios a la raíz. Para explotar estas vulnerabilidades, un atacante debe tener credenciales válidas en un dispositivo afectado. Para obtener más información sobre estas vulnerabilidades, consulte la sección Detalles de este aviso. Cisco ha lanzado actualizaciones de software que abordan estas vulnerabilidades. No hay soluciones que Más información: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-injection-sRQnsEU9?vs_f=Cisco%20Security%20Advisory&vs_cat=Security%20Intelligence&vs_type= RSS&vs_p=Cisco%20Identity%20Services%20Engine%20Command%20Injection%20Vulnerabilities&vs_k=1



Puedes encontrar más detalles a continuación:

http://www.ccn-cert.cni.es/component/vulnerabilidades/view/34365.html

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Copyright 2019 - 2023 © SOCAAS.ES - Todos los derechos reservados. | Newsphere por AF themes.