24 de septiembre de 2013

CISCO PUBLICA BOLETINES DE SEGURIDAD

Cisco ha publicado dos boletines de seguridad que corrigen en los productos afectados hasta cinco vulnerabilidades. Cabe destacar la existencia, según Cisco, de exploits funcionales que aprovechan las vulnerabilidades.
Recursos afectados
  1. Prime Data Center Network Manager
  2. Central for HCS Assurance
Impacto de las vulnerabilidades de los productos afectados
  • Todas las vulnerabilidades son explotables remotamente sin necesidad de autenticación.
  • Además, existen exploits funcionales que aprovechan las vulnerabilidades, siendo el caso más acusado el de CVE-2013-5490, cuya explotabilidad Cisco califica como alta.
  • Los boletines incluyen las actualizaciones de software necesarias para solucionar las vulnerabilidades.
Más información:
Fuente: Hispasec