Todo esto puede hacerse sin credenciales válidas y desde la red, lo que convierte el fallo en especialmente peligroso.
Hay varios factores que explican la gravedad:
Además, algunos análisis destacan que el fallo puede tener impacto entre distintos inquilinos (cross‑tenant), lo que en el modelo CVSS implica un cambio de alcance o scope changed. Esto significa que un compromiso puede atravesar los límites de seguridad entre diferentes dominios de autoridad dentro del sistema, aumentando la gravedad del problema.
Cisco publicó actualizaciones de software para corregir la vulnerabilidad. Entre las versiones mencionadas como corregidas se encuentran:
Las implementaciones que utilicen versiones anteriores —especialmente ramas más antiguas como 3.9— deben actualizar a versiones corregidas lo antes posible para evitar explotación potencial.
Hasta el momento de la divulgación pública, no se habían confirmado ataques activos explotando esta vulnerabilidad, pero el nivel de riesgo ha llevado a expertos a recomendar aplicar parches con urgencia.
Para equipos de seguridad y administradores de infraestructura que utilicen Cisco Secure Workload, las medidas recomendadas incluyen:
Dado que la vulnerabilidad permite acceso remoto sin autenticación y con privilegios elevados, se considera un riesgo crítico para entornos empresariales que dependen de esta plataforma para la segmentación y protección de cargas de trabajo.
Comments
0 comments