Alertas de seguridad

Notificación de nuevas amenazas detectadas a nivel global, bien sea por entidades independientes, fabricantes, gremios, o investigación propia CSIRT.

Nueva vulnerabilidad de cisco data center network manager busca omitir la autenticación de acceso

  • Publicado: 01/07/2019
  • Importancia: Alta

Recursos afectados

En el análisis realizado por el CSIRT financiero se logra observar qué la siguiente vulnerabilidad reportada podría afectar ala web administración y además a gran parte de usuarios asociados que contengan esta tecnología de Cisco.

Básicamente hace pocos días Cisco libero su boletín respecto a vulnerabilidades criticas reportadas por parte de la comunidad, donde se evidencio esta nueva brecha de seguridad que afectaba directamente los dispositivos cisco con tecnología DCNM.

Las vulnerabilidades clasificadas como CVE-2019-1619 y CVE-2019-1620 permitirían al atacante realizar dos tipos de ataques como lo es la ejecución de código malicioso sobre los dispositivos cisco como también, le permitiría crear y modificar archivos en el directorio raíz del dispositivo