Revista Tecnología

Avisos de seguridad para Cisco Unified Contact Center, WebEx Player, Security Agent, y Unified Communication Manager

Publicado el 27 octubre 2011 por Juan Rodriguez @subinet

Avisos de seguridad para Cisco Unified Contact Center, WebEx Player, Security Agent, y Unified Communication Manager

Cisco ha publicado avisos de seguridad para solucionar vulnerabilidades que afectan a Cisco Unified Contact Center, Cisco WebEx Player, Cisco Security Agent, y Cisco Unified Communication Manager.

Vulnerabilidad Directory Traversal en Cisco Unified Contact Center Express: Cisco Unified Contact Center Express (UCCX o Unified CCX) y Cisco Unified IP Interactive Voice Response (Unified IP-IVR) contienen una vulnerabilidad de directorio transversal que puede permitir a un atacante remoto no autenticado recuperar archivos arbitrarios del sistema de ficheros. Cisco ha publicado actualizaciones de software gratuitas que corrigen esta vulnerabilidad.

Avisos de seguridad para Cisco Unified Contact Center, WebEx Player, Security Agent, y Unified Communication Manager
Vulnerabilidades de desbordamiento de búfer (Buffer Overflow) en el Reproductor Cisco WebEx Player: Múltiples vulnerabilidades de desbordamiento de búfer existen en el formato de grabación de Cisco WebEx (WRF) del reproductor. En algunos casos, la explotación de las vulnerabilidades podrían permitir a un atacante remoto ejecutar código arbitrario en el sistema con los privilegios de un usuario victima. Cisco ha publicado actualizaciones de software gratuitas que se ocupan de estas vulnerabilidades.

Vulnerabilidad Remote Code Execution en Cisco Security Agent: Cisco Security Agent esta afectado por vulnerabilidades que podrían permitir a un atacante no autenticado realizar la ejecución remota de código en el dispositivo afectado. Estas vulnerabilidades se encuentran en una biblioteca de terceros (Outside In). Cisco ha publicado actualizaciones de software gratuitas que se ocupan de estas vulnerabilidades también.

Vulnerabilidad Directory Traversal en Cisco Unified Communications Manager: Cisco Unified Communications Manager contiene una vulnerabilidad de directorio transversal que puede permitir a un intruso remoto no autenticado recuperar archivos arbitrarios del sistema de ficheros. Cisco ha publicado actualizaciones de software gratuitas que corrigen esta vulnerabilidad.

Cisco Unified Contact Center

Cisco WebEx Player

Cisco Security Agent

Cisco Unified Communication Manager.

Fuente


Volver a la Portada de Logo Paperblog