Categories: SeguridadVirus

Escalada de privilegios en Cisco Security Agent 4.x para Windows

La vulnerabilidad ha sido detectada en las siguientes versiones:

* Cisco CSA 4.5.0 (agentes centralizados o individuales)

* Cisco CSA 4.5.1 (agentes centralizados o individuales)

* Cisco CSA 4.5.0 (build 573) para CallManager

* Cisco CSA 4.5.1 (build 628) para CallManager

* Cisco CSA 4.5.1 (build 616) para Intelligent Contact Management (ICM), IPCC Enterprise e IPCC Hosted

* Cisco CSA 4.5.0 (build 573) para Cisco Voice Portal (CVP) 3.0 y 3.1

El problema se debe a un error sin especificar de esta herramienta sobre la plataforma Windows, y que puede ser explotada por usuarios maliciosos para conseguir privilegios a nivel SYSTEM en sistemas vulnerables.

La compañía recomienda actualizar a la versión 4.5.1.639:

* Management Center para Cisco Security Agents:

http://www.cisco.com/pcgi-bin/tablebuild.pl/csa

* CSA para CallManager:

http://www.cisco.com/pcgi-bin/tablebuild.pl/cmva-3des

* CSA para ICM, IPCC Enterprise, e IPCC Hosted:

http://www.cisco.com/pcgi-bin/tablebuild.pl/csa10-crypto

* CSA para CVP 3.0 y 3.1:

http://www.cisco.com/pcgi-bin/tablebuild.pl/csa-cvp-20

Redacción Silicon

La redacción de Silicon está compuesta por profesionales del periodismo 2.0

Recent Posts

Xerox comprará Lexmark por 1.500 millones de dólares

Esta previsto que la operación entre las dos compañías del sector de la impresión se…

20 horas ago

Samsung Electronics amplía su participación en Rainbow Robotics

Con el objetivo de acelerar el desarrollo de robots, se hace con el 35 %…

22 horas ago

Cipher xMDR se integra en Azure Marketplace

Esta plataforma incluye componentes de inteligencia artificial y análisis de datos para la detección y…

23 horas ago

6 tendencias tecnológicas preparadas para sobresalir el próximo año

La inteligencia artificial generativa es solamente una de las tecnologías que marcarán la agenda de…

2 días ago

Navidad y teletrabajo: ¿Cómo mantener la seguridad durante las fiestas?

Desde aplicar la autenticación multifactor hasta auditar a terceros y alinear protocolos, son varias las…

2 días ago

El mercado de realidad virtual y aumentada retoma la senda del crecimiento

Meta, Sony, Apple, ByteDance y XREAL conforman la lista de los cinco vendedores más importantes…

2 días ago