Vulnerabilidades críticas en Cisco ISE, IMC y NDFC

Resumen autogenerado por OpenAI

Audios generados (reproducción automática)

Los audios se reproducen de forma automática uno detrás de otro. Haz clic en el icono para descargar el audio o aumentar/disminuir la velocidad de reproducción.
Debido al tamaño del artículo, la generación del audio puede tardar unos segundos y es posible que se generen varios audios para un mismo artículo.

Se han identificado tres vulnerabilidades críticas y de alta importancia en distintos sistemas de Cisco. Las vulnerabilidades permiten desde el acceso a datos sensibles y operaciones administrativas en ISE hasta lograr privilegios elevados en el Controlador de Gestión Integrado, y suplantar a dispositivos en el Dashboard Fabric Controller, a través de explotación de fallas de seguridad y de autenticación. Esto podría permitir a un atacante realizar modificaciones no autorizadas al sistema y/o interceptar tráfico y capturar credenciales sensibles. Dada la alta gravedad de estas amenazas, se recomienda una acción inmediata para mitigar las posibles explotaciones.

Para la vulnerabilidad CVE-2025-20286 en Cisco Identity Services Engine (ISE) en plataformas en la nube, el fabricante recomienda actualizar Cisco ISE a una versión que incluya el arreglo asociado al bug CSCwn63400, específicamente Cisco ISE 3.4 con el hot patch HP-CLOUD-CSCwn63400, o cualquier versión posterior que incorpore este fix. Para la vulnerabilidad CVE-2025-20261 en el manejo de conexiones SSH del Cisco Integrated Management Controller (IMC), se sugiere actualizar a firmware parcheado que incluyan los arreglos en las versiones 4.1(3n), 4.2(3k) y 5.2(2.240073). Si no es posible actualizar de inmediato, se recomienda deshabilitar el servicio SSH o el Serial-over-LAN (SoL) en el IMC. En cuanto a la vulnerabilidad CVE-2025-20163 en el protocolo SSH en Cisco Nexus Dashboard Fabric Controller (NDFC), se recomienda actualizar a una versión parcheada de NDFC/Nexus Dashboard, específicamente a la versión Nexus Dashboard Release 3.2(2f) o cualquier versión posterior. Si no se puede actualizar de inmediato, se sugiere habilitar manualmente la validación de host keys en NDFC.

Documentos descargables
0
Histórico de cambios
1
Artículo publicado
Detectado: 05/06/2025
1040602 {"title":"Vulnerabilidades críticas en Cisco ISE, IMC y NDFC","published_date":"2025-06-05","region":"paisvasco","region_text":"País Vasco","category":"press_release","category_text":"Notas de prensa","image":"https:\/\/govclipping.com\/webapp\/assets_v2\/images\/icons\/flags\/logo-bandera-paisvasco.png","id":"1040602"} paisvasco Agencia Vasca de Ciberseguridad (Cyberzaintza) https://govclipping.com/modules/controller/ReferencesController.php Resaltar Quitar resaltado true https://govclipping.com/modules/controller/ArticlesController.php https://govclipping.com/modules/controller/SubsidyController.php https://govclipping.com/modules/controller/UserDatasetActionsController.php https://govclipping.com/search Error "" region subsidy initiative Error Ha habido un error: {error}. Inténtalo de nuevo más tarde. Elemento guardado en la lista El elemento ha sido modificado Elemento eliminado de la lista Guardar para leer más tarde Aceptar Cancelar No se han encontrado artículos adicionales. https://govclipping.com/modules/controller/NewslettersController.php ¡Suscripción realizada! Te has suscrito correctamente a la newsletter de GovClipping. Algo salió mal No ha sido posible suscribirte a la newsletter. Vuelve a introducir tu email o inténtalo de nuevo más tarde. Error No se ha podido enviar la alerta de prueba a tu correo electrónico {email}. Inténtalo de nuevo más tarde. Alerta de prueba enviada Se ha enviado una alerta de prueba únicamente a tu email {email}. Revisa tu carpeta de Spam y añade @govclipping.com a tu lista de contactos. Enviar email de prueba Se enviará un email de prueba únicamente al correo electrónico de esta cuenta. Si no lo recibes, revisa tu carpeta de Spam. Enviar a todos los destinatarios Se enviará el correo electrónico a todos los destinatarios. Si no lo reciben, revisen su carpeta de Spam. Error No se ha podido enviar el correo electrónico a todos o algunos de los destinatarios. Inténtalo de nuevo más tarde. Correo electrónico enviado Se ha enviado el correo electrónico a todos los destinatarios. Revisen su carpeta de Spam y añadan @govclipping.com a su lista de contactos. Este contenido está disponible para usuarios premium Mejora tu cuenta a Professional para desbloquear y acceder todo el contenido premium sin restricciones. Consulta todas las ventajas de ser Professional en Planes de suscripción. Mejora tu cuenta https://govclipping.com/pricing Enlace copiado en portapapeles. Tu cuenta no está asociada a un Organización. Únete a uno o actualiza tu suscripción para crear tu propia Organización. https://govclipping.com/es/paisvasco/press_release/2025-06-05/1040602-vulnerabilidades-criticas-cisco-ise-imc-ndfc https://govclipping.com/signup https://govclipping.com/modules/controller/UserController.php Sector económico actualizado! El sector económico de tu perfil ha sido actualizado correctamente. Error Por algún motivo no hemos podido tramitar la petición. Vuelve a intentarlo más tarde.