Vulnerabilidades activamente explotadas en routers Cisco Small Business
Resumen autogenerado por OpenAI
Audios generados (reproducción automática)
Los audios se reproducen de forma automática uno detrás de otro. Haz clic en el icono para descargar el audio o aumentar/disminuir la velocidad de reproducción.
Debido al tamaño del artículo, la generación del audio puede tardar unos segundos y es posible que se generen varios audios para un mismo artículo.
Cisco ha identificado múltiples vulnerabilidades críticas en sus routers Small Business, incluyendo las series RV042, RV016, RV320 y RV325. Estas vulnerabilidades permiten a atacantes remotos, tanto autenticados como no autenticados, comprometer la integridad, confidencialidad y disponibilidad de los dispositivos. Las explotaciones podrían resultar en la obtención de privilegios de superusuario, ejecución de comandos arbitrarios y acceso a datos sensibles. La falta de parches adecuados para algunas de estas vulnerabilidades aumenta significativamente el riesgo para las empresas que utilizan estos dispositivos. Se recomienda actualizar los routers afectados con el firmware más reciente y evaluar la arquitectura de red para mitigar los riesgos asociados.
Recursos afectados
Análisis técnico
Mitigación / Solución
Cisco recomienda deshabilitar la administración remota y bloquear el acceso a los puertos 443 y 60443 en los enrutadores RV016, RV042, RV042G, RV082, RV320 y RV325 para mitigar las vulnerabilidades mencionadas. No se esperan actualizaciones de software para solucionar estas vulnerabilidades, y los productos han entrado en el proceso de fin de vida. Se aconseja a los clientes considerar la migración a dispositivos más nuevos que ofrezcan características de seguridad adecuadas.