Categories: SeguridadVirus

Varias vulnerabilidades en dispositivos Cisco CS-MARS

Cisco Security Monitoring, Analysis and Response System (CS-MARS) representa a una familia de dispositivos capaces de centralizar y monitorizar infraestructuras de seguridad de grandes redes y permite a los administradores identificar y analizar registros y eventos de seguridad recopilados en la red.

El primer fallo se debe a que CS-MARS utiliza una base de datos Oracle que contiene varias cuentas por defecto con contraseñas conocidas. Si se obtiene acceso a la base de datos, las cuentas por defecto podrían ser utilizadas para acceder a información sensible contenida en ella. Este problema está documentado con el “Bug ID” CSCsd16256.

La segunda vulnerabilidad se encuentra en el servidor de aplicación web JBoss que CS-MARS utiliza. Un componente de la instalación de Jboss (JMX console) podría permitir que un usuario remoto no autenticado ejecutase comandos shell arbitrarios con los privilegios del administrador CS-MARS a través de peticiones HTTP especialmente manipuladas. Este problema está documentado con el “Bug ID” CSCse47646

Por último, la línea de comando de CS-MARS (CLI) contiene varias vulnerabilidades que podrían permitir a usuarios autenticados como administrador, ejecutar comandos con privilegios de root. Estos problemas están documentados con los “Bug ID” CSCsd29111, CSCsd31371, CSCsd31377, CSCsd31392 y CSCsd31972.

Todas las vulnerabilidades han sido corregidas en la versión de CS-MARS 4.2.1. Las actualizaciones pueden obtenerse desde: http://www.cisco.com/pcgi-bin/tablebuild.pl/cs-mars?psrtdcat20e2

Redacción Silicon

La redacción de Silicon está compuesta por profesionales del periodismo 2.0

Recent Posts

El sector tecnológico domina el ranking de empresas más valiosas

Apple sigue siendo la empresa más valiosa del mundo, aunque seguida muy de cerca por…

2 días ago

Beneficios de la innovación tecnológica en el sector retail durante el período de rebajas

Softtek sostiene que "el uso de tecnologías avanzadas es indispensable para triunfar durante una de…

3 días ago

4 tendencias para 2025 que incumben a los trabajadores móviles

Computación en la nube, edge computing, inteligencia artificial y conectividad 5G definirán la productividad de…

3 días ago

Las empresas buscan talento con competencias tecnológicas para las rebajas de enero y febrero

Las empresas de transporte y logística generarán el 67 % de los contratos previstos en…

3 días ago

Numintec espera facturar más de 23 millones de euros este año

Durante 2024 obtuvo una mejoría del 18 %, dejando la cifra final en 17,7 millones…

3 días ago

CrowdStrike asegura los desarrollos de IA sobre AWS

Introduce capacidades como el análisis de contenedores y un soporte mejorado para Amazon SageMaker en…

3 días ago