Vulnerabilidades del motor de servicios de identidad de Cisco
Hemos recibido recientemente del Centro Criptológico Nacional, esta última información:
Múltiples vulnerabilidades en Cisco Identity Services Engine (ISE) podrían permitir que un atacante remoto autenticado inyecte comandos arbitrarios del sistema operativo, eluda las protecciones de seguridad y realice ataques de secuencias de comandos entre sitios. Para obtener más información sobre estas vulnerabilidades, consulte la sección Detalles de este aviso. Cisco ha lanzado actualizaciones de software que abordan estas vulnerabilidades. No hay soluciones alternativas que aborden estas vulnerabilidades. Este aviso está disponible en el siguiente Más información: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-7Q4TNYUx?vs_f=Cisco%20Security%20Advisory&vs_cat=Security%20Intelligence&vs_type= RSS&vs_p=Cisco%20Identidad%20Servicios%20Motor%20Vulnerabilidades&vs_k=1
Puedes encontrar mayores detalles a continuación:
http://www.ccn-cert.cni.es/component/vulnerabilidades/view/34008.html