Alerta Masiva de Ciberseguridad por múltiples vulnerabilidades en productos de Cisco

  • 13/01/2023
  • 246
Alerta Masiva de Ciberseguridad por múltiples vulnerabilidades en productos de Cisco

La Habana, 13 de enero de 2023.

"Año 65 de la Revolución"

Descripción:

Es una vulnerabilidad crítica en la interfaz de gestión web de varios modelos de routers Cisco Small Business podría permitir a un atacante remoto, no autenticado, eludir la autenticación en un dispositivo afectado mediante el envío de una solicitud HTTP maliciosa a dicha interfaz. Se ha asignado el identificador CVE-2023-20025 para esta vulnerabilidad.

Para el resto de vulnerabilidades se han asignado los identificadores: CVE-2023-20026, CVE-2023-20018, CVE-2023-20037, CVE-2023-20038 y CVE-2023-20020.

Detalles:  

Productos afectados:

  • Cisco RV Series Small Business Routers:

             - RV016 Multi-WAN VPN,

              - RV042 Dual WAN VPN,

               - RV042G Dual Gigabit WAN VPN,

               - RV082 Dual WAN VPN

  • IP Phone 7800 y 8800 Series.
  • Cisco Industrial Network Director (IND).
  • Cisco BroadWorks Application Delivery Platform Device Management Software. · Cisco BroadWorks Xtended Services Platform.

Solución:

Consultar la sección Fixed Software de cada aviso para identificar y aplicar las actualizaciones requeridas desde el sitio web https://sec.cloudapps.cisco.com/security/center/resources/security_vulnerability_policy.html#ssu. 

Referencias: 

  • https://sec.cloudapps.cisco.com/security/center/resources/security_vulnerability_policy.html#ssu.
  • https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-sbr042-multi-vuln-ej76Pke5.
  • https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ip-phone-auth-bypass-pSqxZRPR.
  • https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ind-fZyVjJtG.
  • https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-bw-dos-HpkeYzp.