Alerta Masiva de Ciberseguridad por múltiples vulnerabilidades en productos de Cisco
- 13/01/2023
- 246
La Habana, 13 de enero de 2023.
"Año 65 de la Revolución"
Descripción:
Es una vulnerabilidad crítica en la interfaz de gestión web de varios modelos de routers Cisco Small Business podría permitir a un atacante remoto, no autenticado, eludir la autenticación en un dispositivo afectado mediante el envío de una solicitud HTTP maliciosa a dicha interfaz. Se ha asignado el identificador CVE-2023-20025 para esta vulnerabilidad.
Para el resto de vulnerabilidades se han asignado los identificadores: CVE-2023-20026, CVE-2023-20018, CVE-2023-20037, CVE-2023-20038 y CVE-2023-20020.
Detalles:
Productos afectados:
- Cisco RV Series Small Business Routers:
- RV016 Multi-WAN VPN,
- RV042 Dual WAN VPN,
- RV042G Dual Gigabit WAN VPN,
- RV082 Dual WAN VPN
- IP Phone 7800 y 8800 Series.
- Cisco Industrial Network Director (IND).
- Cisco BroadWorks Application Delivery Platform Device Management Software. · Cisco BroadWorks Xtended Services Platform.
Solución:
Consultar la sección Fixed Software de cada aviso para identificar y aplicar las actualizaciones requeridas desde el sitio web https://sec.cloudapps.cisco.com/security/center/resources/security_vulnerability_policy.html#ssu.
Referencias:
- https://sec.cloudapps.cisco.com/security/center/resources/security_vulnerability_policy.html#ssu.
- https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-sbr042-multi-vuln-ej76Pke5.
- https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ip-phone-auth-bypass-pSqxZRPR.
- https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ind-fZyVjJtG.
- https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-bw-dos-HpkeYzp.