Avvxsejli9Xfv0Ib Lo45Fek6Yq1Lcqsbhudxbe Tlx2Gta5Tvk8Uo08Z1Hxh9Fvidmhgfhukgw8Mwhl6L11Pkdgwnn Ywudfvaj8Jg2Kvjwej9Vjn4L4Rulkvlslr125Ynwullytgclrql3Aryc6Dbqdr5Tnma3To H9Lhvht19Mqywtu5 Fjoqgne25Eul

Cisco Systems a déployé des mises à jour de sécurité pour une vulnérabilité de sécurité critique affectant le portail de gestion du centre de contacts unifié (CCMP unifié) et le gestionnaire de domaine du centre de contacts unifié (CCDM unifié) qui pourrait être exploitée par un attaquant distant pour prendre le contrôle d’un système affecté.

Suivi comme CVE-2022-20658, la vulnérabilité a été évaluée à 9,6 en gravité sur le système de notation CVSS et concerne une faille d’escalade de privilèges résultant d’un manque de validation côté serveur des autorisations des utilisateurs qui pourraient être utilisées pour créer des comptes d’administrateur malveillants en soumettant une requête HTTP spécialement conçue.

Sauvegardes Github Automatiques

« Avec ces comptes, l’attaquant pourrait accéder et modifier la téléphonie et les ressources utilisateur sur toutes les plates-formes unifiées associées au Cisco Unified CCMP vulnérable », a déclaré Cisco. c’est noté dans un avis publié cette semaine. « Pour exploiter avec succès cette vulnérabilité, un attaquant aurait besoin d’informations d’identification d’utilisateur avancé valides. »

Avvxseimumzxen Tjph52Sucnaovhywwvzs5Z02Cvkhnkwowcxlwbookwzeynqbqoob46Nnclujqp Qzdmy9O Cxayo3R

Les versions 12.5.1, 12.0.1 et 11.6.1 et antérieures des produits Unified CCMP et Unified CCDM fonctionnant avec la configuration par défaut sont affectées, a déclaré la société d’équipements de réseau, ajoutant qu’elle avait trouvé le problème dans le cadre d’un support du centre d’assistance technique (TAC). Cas. La version 12.6.1 du logiciel n’est pas affectée.

Bien qu’il n’y ait aucune preuve que la faille de sécurité ait été exploitée dans des attaques réelles, il est recommandé aux utilisateurs de passer à la dernière version pour atténuer le risque associé aux failles.

Publicité


Rate this post
Publicité
Article précédentIntel Celeron G6900 peut égaler les performances monothread du i9-10900K
Article suivantL’industrie des logiciels malveillants informatiques d’un milliard de dollars
Avatar
Violette Laurent est une blogueuse tech nantaise diplômée en communication de masse et douée pour l'écriture. Elle est la rédactrice en chef de fr.techtribune.net. Les sujets de prédilection de Violette sont la technologie et la cryptographie. Elle est également une grande fan d'Anime et de Manga.

LAISSER UN COMMENTAIRE

S'il vous plaît entrez votre commentaire!
S'il vous plaît entrez votre nom ici