|
Según se explica en el comunicado, un "grupo externo" ha publicado un código que
demuestra ("proof of concept code") como aprovechar múltiples vulnerabilidades de
productos de la empresa que se habían anunciado con anterioridad.
En el documento ID 50220 del 27 de Marzo, Cisco enumera las 9 vulnerabilidades
e incluye links a las secciones donde se encuentran los parches correspondientes
y/o los consejos para neutralizar estos huecos en la seguridad.
Las principales vulnerabilidades se refieren al Cisco IOS Router-Denegación de
Servicio, a Cisco IOS HTTP Configuration, a Cisco Catalyst SSH Protocol
y a Cisco Catalyst 3500 XL Remote Arbitrary Command.
Cisco aclara que esta nota es "interina" y que si bien "no puede garantizar la
confiabilidad de lo indicado en esta, todos los hechos han sido chequeados
de acuerdo a lo mejor de nuestra capacidad". Además, la empresa añade
que si hubiera algún cambio en los hechos, se ocupará de actualizar esta información
Toda la información correspondiente y los datos exactos de las medidas a adoptar
se encuentran en la siguiente dirección: "http://www.cisco.com/warp/public/707/cisco-sn-20040326-exploits.shtml".
Una vez más aconsejamos a todos los usuarios aplicar rápidamente los distintos
parches que se vayan emitiendo para evitar situaciones de riesgo en los
sistemas. |