{"id":1975,"date":"2023-04-22T13:54:24","date_gmt":"2023-04-22T16:54:24","guid":{"rendered":"https:\/\/itconnect.lat\/portal\/?p=1975"},"modified":"2025-12-30T14:16:56","modified_gmt":"2025-12-30T17:16:56","slug":"cve-2023-20036-001","status":"publish","type":"post","link":"https:\/\/itconnect.lat\/portal\/cve-2023-20036-001\/","title":{"rendered":"CVE-2023-20036: Cisco repara sus vulnerabilidades cr\u00edticas"},"content":{"rendered":"<h2>Cisco Systems tom\u00f3 medidas para mejorar la seguridad de sus productos, al abordar vulnerabilidades cr\u00edticas como CVE-2023-20036.<\/h2>\n<p>La seguridad de los productos de TI es de suma importancia, especialmente en la era digital en la que vivimos. Las vulnerabilidades pueden ser explotadas por atacantes malintencionados para acceder a informaci\u00f3n confidencial, causar da\u00f1os a la infraestructura y afectar la reputaci\u00f3n de la empresa.<\/p>\n<p>Es importante que las empresas tomen medidas proactivas para garantizar la seguridad de sus productos y proteger a sus clientes.<\/p>\n<p>Esto incluye realizar pruebas de seguridad y lanzar actualizaciones de seguridad peri\u00f3dicas para abordar las vulnerabilidades conocidas. Los clientes tambi\u00e9n deben estar atentos a las actualizaciones de seguridad y aplicarlas lo antes posible para minimizar los riesgos de seguridad.<\/p>\n<figure id=\"attachment_1979\" aria-describedby=\"caption-attachment-1979\" style=\"width: 358px\" class=\"wp-caption alignleft\"><a href=\"https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/04\/CVE-2023-20036.webp\"><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-1979\" src=\"https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/04\/CVE-2023-20036.webp\" alt=\"CVE-2023-20036\" width=\"358\" height=\"141\" title=\"\" srcset=\"https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/04\/CVE-2023-20036.webp 358w, https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/04\/CVE-2023-20036-300x118.webp 300w\" sizes=\"auto, (max-width: 358px) 100vw, 358px\" \/><\/a><figcaption id=\"caption-attachment-1979\" class=\"wp-caption-text\">CVE-2023-20036<\/figcaption><\/figure>\n<p>La seguridad cibern\u00e9tica es extremadamente importante para todas las empresas, especialmente en la era digital en la que vivimos. Las empresas deben tomar medidas proactivas para proteger sus sistemas y datos de posibles amenazas cibern\u00e9ticas.<\/p>\n<p>Las vulnerabilidades son un aspecto cr\u00edtico de la seguridad cibern\u00e9tica, ya que pueden permitir a los atacantes acceder a los sistemas de una empresa y explotarlos para fines malintencionados.<\/p>\n<p>La manipulaci\u00f3n de sistemas afectados para ejecutar c\u00f3digo arbitrario es solo una de las muchas formas en que los atacantes pueden aprovechar las vulnerabilidades.<\/p>\n<p>Es importante que las empresas implementen medidas de seguridad adecuadas para mitigar estas amenazas.<\/p>\n<p>Esto puede incluir el uso de software de seguridad actualizado, la implementaci\u00f3n de pol\u00edticas y procedimientos de seguridad claros y la capacitaci\u00f3n de los empleados sobre c\u00f3mo detectar y prevenir posibles amenazas.<\/p>\n<p>Adem\u00e1s, las empresas deben estar preparadas para responder r\u00e1pidamente en caso de que ocurra una brecha de seguridad.<\/p>\n<p>La vulnerabilidad CVE-2023-20036 es una falla de seguridad grave que afecta al componente de interfaz de usuario web de <a href=\"https:\/\/web.archive.org\/web\/20240413135316\/https:\/\/developer.cisco.com\/docs\/Connected-Machines-Reference-Guide\/\" target=\"_blank\" rel=\"noopener\">Cisco Industrial Network Director<\/a>.<\/p>\n<p>Esta vulnerabilidad surge debido a una validaci\u00f3n de entrada incorrecta durante la carga de <a href=\"https:\/\/content.cisco.com\/chapter.sjs?uri=\/searchable\/chapter\/content\/dam\/en\/us\/td\/docs\/switches\/ind\/install\/b_ind_install.html.xml\" target=\"_blank\" rel=\"noopener\">un paquete de dispositivos<\/a>.<\/p>\n<p>Esta vulnerabilidad de inyecci\u00f3n de comandos puede permitir que un atacante remoto ejecute comandos maliciosos en el sistema afectado, lo que podr\u00eda llevar a la toma de control completa del dispositivo y la exposici\u00f3n de informaci\u00f3n confidencial.<\/p>\n<p>Para mitigar este tipo de amenaza, es importante que los administradores de sistemas apliquen las actualizaciones de seguridad proporcionadas por el proveedor del software.<\/p>\n<p>Adem\u00e1s, es recomendable que las empresas implementen pol\u00edticas de seguridad que incluyan la verificaci\u00f3n de la entrada de datos en la interfaz de usuario web, el monitoreo continuo de los dispositivos en red y la capacitaci\u00f3n de los empleados en materia de seguridad cibern\u00e9tica.<\/p>\n<p>En resumen, es fundamental que las empresas tomen medidas proactivas para proteger sus sistemas y datos contra posibles amenazas cibern\u00e9ticas, incluyendo la implementaci\u00f3n de parches de seguridad y pol\u00edticas de seguridad robustas.<\/p>\n<p>La vulnerabilidad CVE-2023-20039 es una vulnerabilidad de gravedad media encontrada en el mismo producto de Cisco Industrial Network Director. Esta vulnerabilidad podr\u00eda ser explotada por un atacante con acceso local autenticado para acceder a datos confidenciales.<\/p>\n<p>Aunque esta vulnerabilidad no es tan cr\u00edtica como la de inyecci\u00f3n de comandos que mencionamos anteriormente, sigue siendo importante tomar medidas para proteger los sistemas afectados.<\/p>\n<p>Es importante que las empresas implementen medidas de seguridad adicionales, como la limitaci\u00f3n de los privilegios de acceso de los usuarios, la implementaci\u00f3n de pol\u00edticas de contrase\u00f1as fuertes y la supervisi\u00f3n de la actividad de los usuarios en los sistemas afectados.<\/p>\n<p>Adem\u00e1s, es importante que las empresas mantengan sus sistemas actualizados con los \u00faltimos parches de seguridad para mitigar la exposici\u00f3n a vulnerabilidades conocidas.<\/p>\n<p>La capacitaci\u00f3n de los empleados sobre las mejores pr\u00e1cticas de seguridad cibern\u00e9tica tambi\u00e9n puede ayudar a reducir la exposici\u00f3n a amenazas cibern\u00e9ticas.<\/p>\n<p>En resumen, la vulnerabilidad CVE-2023-20039 es un recordatorio de que incluso las vulnerabilidades de gravedad media pueden ser explotadas por atacantes malintencionados.<\/p>\n<p>Las empresas deben tomar medidas proactivas para proteger sus sistemas y datos de posibles amenazas cibern\u00e9ticas, incluyendo la implementaci\u00f3n de pol\u00edticas de seguridad robustas y la capacitaci\u00f3n de los empleados sobre las mejores pr\u00e1cticas de seguridad cibern\u00e9tica.<\/p>\n<figure class=\"wp-block-embed is-type-rich is-provider-twitter wp-block-embed-twitter\">\n<div class=\"wp-block-embed__wrapper\">\n<div class=\"twitter-tweet twitter-tweet-rendered\"><\/div>\n<\/div>\n<\/figure>\n<h2>Cisco acredita a un investigador externo por informar sobre los dos problemas<\/h2>\n<p>Es alentador ver que Cisco ha dado cr\u00e9dito a un <a href=\"https:\/\/sec.cloudapps.cisco.com\/security\/center\/content\/CiscoSecurityAdvisory\/cisco-sa-ind-CAeLFk6V\" target=\"_blank\" rel=\"noopener\">investigador externo<\/a> por descubrir estas vulnerabilidades cr\u00edticas en su producto Industrial Network Director.<\/p>\n<figure id=\"attachment_1984\" aria-describedby=\"caption-attachment-1984\" style=\"width: 401px\" class=\"wp-caption alignright\"><a href=\"https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/04\/CVE-2023-20036-1.webp\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-1984 size-full\" src=\"https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/04\/CVE-2023-20036-1-e1682182440609.webp\" alt=\"CVE-2023-20036\" width=\"401\" height=\"229\" title=\"\" srcset=\"https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/04\/CVE-2023-20036-1-e1682182440609.webp 401w, https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/04\/CVE-2023-20036-1-e1682182440609-300x171.webp 300w\" sizes=\"auto, (max-width: 401px) 100vw, 401px\" \/><\/a><figcaption id=\"caption-attachment-1984\" class=\"wp-caption-text\">CVE-2023-20036<\/figcaption><\/figure>\n<p>Este enfoque es positivo porque fomenta la colaboraci\u00f3n y la transparencia en la comunidad de seguridad cibern\u00e9tica y puede ayudar a mejorar la seguridad de los productos de Cisco y de la industria en general.<\/p>\n<p>Las auditor\u00edas de seguridad externas son una pr\u00e1ctica com\u00fan utilizada por muchas empresas para identificar posibles vulnerabilidades en sus sistemas y productos.<\/p>\n<p>Estas auditor\u00edas pueden ser realizadas por empresas especializadas en seguridad cibern\u00e9tica o por investigadores externos independientes.<\/p>\n<p>El descubrimiento de estas vulnerabilidades cr\u00edticas en el producto Cisco Industrial Network Director resalta la importancia de realizar auditor\u00edas de seguridad regulares en los sistemas y productos de una empresa.<\/p>\n<p>Estas auditor\u00edas pueden ayudar a identificar posibles vulnerabilidades antes de que sean explotadas por atacantes malintencionados.<\/p>\n<p>En resumen, es alentador ver que Cisco ha dado cr\u00e9dito al investigador externo por descubrir estas vulnerabilidades cr\u00edticas en su producto Industrial Network Director. Las auditor\u00edas de seguridad externas pueden ser una herramienta valiosa para mejorar la seguridad cibern\u00e9tica y es importante que las empresas realicen estas auditor\u00edas de forma regular para identificar posibles vulnerabilidades antes de que sean explotadas por atacantes malintencionados.<\/p>\n<p>Es muy probable que la auditor\u00eda de seguridad que identific\u00f3 las vulnerabilidades en el producto de Cisco Industrial Network Director haya sido realizada como parte del programa de recompensas por errores de la empresa. Los programas de recompensas por errores son una forma popular y efectiva para que las empresas identifiquen y aborden de manera proactiva las vulnerabilidades de seguridad en sus productos.<\/p>\n<p>Los programas de recompensas por errores ofrecen incentivos financieros a los investigadores de seguridad que encuentran y reportan vulnerabilidades en los productos de una empresa. Estos incentivos pueden incluir dinero en efectivo, cr\u00e9ditos de productos o reconocimientos p\u00fablicos. Los programas de recompensas por errores pueden motivar a los investigadores de seguridad a informar las vulnerabilidades de seguridad a las organizaciones en lugar de venderlas en el mercado negro o usarlas para fines malintencionados.<\/p>\n<p>Cisco ha estado ejecutando su programa de recompensas por errores desde 2014 y ha pagado m\u00e1s de $5 millones a investigadores que informaron vulnerabilidades de seguridad en sus productos. Este enfoque ha demostrado ser efectivo para identificar y abordar vulnerabilidades de seguridad en los productos de Cisco de manera proactiva.<\/p>\n<p>En resumen, los programas de recompensas por errores son una forma popular y efectiva para que las empresas identifiquen y aborden las vulnerabilidades de seguridad en sus productos. Es muy probable que la auditor\u00eda de seguridad que identific\u00f3 las vulnerabilidades en el producto de Cisco Industrial Network Director haya sido realizada como parte del programa de recompensas por errores de la empresa. Cisco ha estado ejecutando su programa de recompensas por errores desde 2014 y ha demostrado ser efectivo para identificar y abordar vulnerabilidades de seguridad en sus productos de manera proactiva.<\/p>\n<p>Es cierto que Cisco no ha revelado la identidad del investigador que descubri\u00f3 las dos vulnerabilidades en su producto Industrial Network Director. Esto no es algo inusual en la industria de la ciberseguridad, ya que muchas empresas mantienen la identidad de los investigadores confidencial para protegerlos de posibles represalias por parte de los piratas inform\u00e1ticos o de otros malos actores.<\/p>\n<p>Mantener la identidad del investigador confidencial tambi\u00e9n puede ser beneficioso para la empresa, ya que puede ayudar a prevenir que los piratas inform\u00e1ticos intenten atacar a los investigadores directamente como una forma de obtener informaci\u00f3n adicional sobre la vulnerabilidad.<\/p>\n<p>Sin embargo, es importante se\u00f1alar que las empresas deben tener procedimientos claros y justos para tratar a los investigadores de seguridad que informan de vulnerabilidades, incluso si deciden mantener su identidad confidencial.<\/p>\n<p>Esto incluye proporcionar una comunicaci\u00f3n clara y abierta, reconocimiento adecuado y recompensas justas.<\/p>\n<figure id=\"attachment_1980\" aria-describedby=\"caption-attachment-1980\" style=\"width: 400px\" class=\"wp-caption alignleft\"><a href=\"https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/04\/CVE-2023-20036-Cisco-lanzo-su-parche-e1682182060532.webp\"><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-1980\" src=\"https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/04\/CVE-2023-20036-Cisco-lanzo-su-parche-e1682182060532.webp\" alt=\"CVE-2023-20036: Cisco lanz\u00f3 su parche\" width=\"400\" height=\"225\" title=\"\" srcset=\"https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/04\/CVE-2023-20036-Cisco-lanzo-su-parche-e1682182060532.webp 400w, https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/04\/CVE-2023-20036-Cisco-lanzo-su-parche-e1682182060532-300x169.webp 300w\" sizes=\"auto, (max-width: 400px) 100vw, 400px\" \/><\/a><figcaption id=\"caption-attachment-1980\" class=\"wp-caption-text\">CVE-2023-20036: Cisco lanz\u00f3 su parche<\/figcaption><\/figure>\n<p>Un enfoque transparente y justo puede ayudar a fomentar una cultura de divulgaci\u00f3n responsable y alentar a los investigadores a informar de vulnerabilidades en lugar de guardarlas para s\u00ed mismos o venderlas en el mercado negro.<\/p>\n<p>Es excelente ver que Cisco toma en serio la seguridad y valora el trabajo de los investigadores de seguridad que ayudan a mejorar la seguridad de sus productos. Al reconocer y agradecer el trabajo de los investigadores, Cisco puede fomentar una cultura de divulgaci\u00f3n responsable y construir relaciones positivas con la comunidad de seguridad.<\/p>\n<p>Adem\u00e1s, al trabajar de manera colaborativa con la comunidad de seguridad, Cisco puede abordar m\u00e1s r\u00e1pidamente las vulnerabilidades de seguridad en sus productos y ofrecer soluciones y parches efectivos. Esto no solo beneficia a los clientes de Cisco, sino que tambi\u00e9n ayuda a mejorar la seguridad de la infraestructura de internet en general.<\/p>\n<p>En general, es importante que las empresas vean a los investigadores de seguridad como colaboradores valiosos en la lucha contra las amenazas cibern\u00e9ticas y que adopten un enfoque proactivo para garantizar la seguridad de sus productos y proteger a sus clientes<\/p>\n<h2>Cisco corrige otra falla cr\u00edtica en la autenticaci\u00f3n externa<\/h2>\n<p>Es preocupante ver que otra vulnerabilidad cr\u00edtica fue descubierta en una plataforma de Cisco, en este caso la plataforma de simulaci\u00f3n de red de Modeling Labs.<\/p>\n<p>La vulnerabilidad CVE-2023-20154, que permitir\u00eda a atacantes remotos no autorizados acceder a la interfaz web con todos los privilegios administrativos, podr\u00eda ser extremadamente peligrosa si fuera explotada.<\/p>\n<p>Es alentador ver que Cisco ha abordado la vulnerabilidad y ha lanzado un parche para corregir el problema.<\/p>\n<p>Sin embargo, es importante que las empresas que utilizan la plataforma de simulaci\u00f3n de red de Modeling Labs de Cisco implementen r\u00e1pidamente el parche para protegerse contra posibles ataques.<\/p>\n<p>Este incidente es otro recordatorio de la importancia de la seguridad cibern\u00e9tica y la necesidad de que las empresas tomen medidas proactivas para proteger sus sistemas y datos.<\/p>\n<p>Los parches y actualizaciones de seguridad son esenciales para mantener los sistemas seguros y deben implementarse de manera oportuna para minimizar el riesgo de exposici\u00f3n a amenazas cibern\u00e9ticas.<\/p>\n<p>Es interesante ver c\u00f3mo esta vulnerabilidad cr\u00edtica en la plataforma de simulaci\u00f3n de red de Modeling Labs de Cisco se origina en un servidor de Protocolo ligero de acceso a directorios (LDAP) utilizado para la autenticaci\u00f3n de usuarios.<\/p>\n<p>La omisi\u00f3n de autenticaci\u00f3n explotada por los atacantes a trav\u00e9s de consultas de b\u00fasqueda que responden con una matriz no vac\u00eda de entradas coincidentes es un ejemplo de c\u00f3mo los atacantes pueden aprovechar incluso peque\u00f1as debilidades en la configuraci\u00f3n para obtener acceso no autorizado.<\/p>\n<p>Es importante que las empresas tomen medidas para asegurar adecuadamente los servidores LDAP y otras herramientas de autenticaci\u00f3n, incluyendo la configuraci\u00f3n adecuada y la aplicaci\u00f3n de parches de seguridad y actualizaciones.<\/p>\n<p>La implementaci\u00f3n de pol\u00edticas y procedimientos adecuados es fundamental para garantizar la seguridad cibern\u00e9tica de las empresas. Algunas de las mejores pr\u00e1cticas que las empresas pueden adoptar incluyen:<\/p>\n<ol>\n<li>Actualizaci\u00f3n y parcheo regular de sistemas y aplicaciones para abordar las vulnerabilidades conocidas.<\/li>\n<li>Implementaci\u00f3n de pol\u00edticas de contrase\u00f1as seguras y autenticaci\u00f3n de dos factores para proteger el acceso a sistemas y aplicaciones.<\/li>\n<li>Monitoreo regular de registros y detecci\u00f3n de intrusiones para identificar actividades sospechosas.<\/li>\n<li>Capacitaci\u00f3n de los empleados en pr\u00e1cticas de seguridad cibern\u00e9tica para garantizar que comprendan los riesgos y sepan c\u00f3mo protegerse contra posibles amenazas.<\/li>\n<li>Uso de soluciones de seguridad cibern\u00e9tica como firewalls, antivirus, antimalware y protecci\u00f3n de correo electr\u00f3nico para proteger los sistemas y datos de la empresa.<\/li>\n<li>Evaluaci\u00f3n regular de la postura de seguridad cibern\u00e9tica de la empresa y la implementaci\u00f3n de mejoras seg\u00fan sea necesario.<\/li>\n<li>Implementaci\u00f3n de un plan de respuesta a incidentes para abordar r\u00e1pidamente cualquier violaci\u00f3n de seguridad.<\/li>\n<\/ol>\n<p>Adoptar estas mejores pr\u00e1cticas puede ayudar a las empresas a protegerse contra una amplia variedad de amenazas cibern\u00e9ticas y garantizar la seguridad de sus sistemas y datos cr\u00edticos.<\/p>\n<div class=\"group w-full text-gray-800 dark:text-gray-100 border-b border-black\/10 dark:border-gray-900\/50 bg-gray-50 dark:bg-[#444654]\">\n<div class=\"text-base gap-4 md:gap-6 md:max-w-2xl lg:max-w-xl xl:max-w-3xl p-4 md:py-6 flex lg:px-0 m-auto\">\n<div class=\"relative flex w-[calc(100%-50px)] flex-col gap-1 md:gap-3 lg:w-[calc(100%-115px)]\">\n<div class=\"flex flex-grow flex-col gap-3\">\n<div class=\"min-h-[20px] flex flex-col items-start gap-4 whitespace-pre-wrap\">\n<div class=\"markdown prose w-full break-words dark:prose-invert dark\">\n<p>La capacitaci\u00f3n de los empleados es crucial para mejorar la postura de seguridad cibern\u00e9tica de una organizaci\u00f3n. Los empleados son la primera l\u00ednea de defensa contra las amenazas cibern\u00e9ticas, y su falta de conocimiento o malas pr\u00e1cticas pueden exponer a la empresa a riesgos innecesarios. Por lo tanto, es importante que los empleados sean educados sobre las mejores pr\u00e1cticas de seguridad cibern\u00e9tica, como la creaci\u00f3n de contrase\u00f1as seguras, la identificaci\u00f3n de correos electr\u00f3nicos de phishing y el uso de software de seguridad actualizado. Adem\u00e1s, la capacitaci\u00f3n debe ser continua y adaptada a medida que evolucionan las amenazas cibern\u00e9ticas y las pol\u00edticas de seguridad de la empresa.<\/p>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<div class=\"group w-full text-gray-800 dark:text-gray-100 border-b border-black\/10 dark:border-gray-900\/50 bg-gray-50 dark:bg-[#444654]\">\n<div class=\"text-base gap-4 md:gap-6 md:max-w-2xl lg:max-w-xl xl:max-w-3xl p-4 md:py-6 flex lg:px-0 m-auto\">\n<div class=\"relative flex w-[calc(100%-50px)] flex-col gap-1 md:gap-3 lg:w-[calc(100%-115px)]\">\n<div class=\"flex flex-grow flex-col gap-3\">\n<div class=\"min-h-[20px] flex flex-col items-start gap-4 whitespace-pre-wrap\">\n<div class=\"markdown prose w-full break-words dark:prose-invert dark\">\n<p>La capacitaci\u00f3n de seguridad cibern\u00e9tica debe ser un proceso continuo que involucre a todos los niveles de la organizaci\u00f3n. Es importante que la alta direcci\u00f3n de la empresa est\u00e9 comprometida con la seguridad cibern\u00e9tica y respalde la capacitaci\u00f3n de los empleados en esta \u00e1rea. La capacitaci\u00f3n debe ser regular y actualizada a medida que cambian las amenazas cibern\u00e9ticas y las pol\u00edticas de seguridad de la empresa.<\/p>\n<p>Adem\u00e1s, la capacitaci\u00f3n no debe limitarse solo a los empleados regulares de la empresa. Los contratistas y proveedores tambi\u00e9n deben recibir capacitaci\u00f3n en seguridad cibern\u00e9tica antes de que se les permita acceder a los sistemas de la empresa. Esto garantizar\u00e1 que todos los que tengan acceso a los sistemas de la empresa est\u00e9n al tanto de las pol\u00edticas y procedimientos de seguridad cibern\u00e9tica.<\/p>\n<p>Por \u00faltimo, es importante que se realice una evaluaci\u00f3n peri\u00f3dica de la capacitaci\u00f3n en seguridad cibern\u00e9tica para evaluar su efectividad y hacer ajustes seg\u00fan sea necesario. Esto puede incluir la realizaci\u00f3n de pruebas de phishing para medir la capacidad de los empleados para identificar correos electr\u00f3nicos de phishing o la realizaci\u00f3n de simulaciones de ataques para evaluar la respuesta de la empresa a una amenaza cibern\u00e9tica. En general, la capacitaci\u00f3n continua y la evaluaci\u00f3n peri\u00f3dica son fundamentales para garantizar que la empresa est\u00e9 preparada para enfrentar las amenazas cibern\u00e9ticas.<\/p>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<p>Es importante que los clientes de Cisco actualicen a la versi\u00f3n m\u00e1s reciente de sus productos tan pronto como est\u00e9n disponibles las actualizaciones de seguridad para garantizar la protecci\u00f3n de sus sistemas y datos contra posibles amenazas cibern\u00e9ticas. Adem\u00e1s, es recomendable que las empresas implementen medidas de seguridad adicionales, como la autenticaci\u00f3n multifactor y la segmentaci\u00f3n de redes, para reducir el riesgo de ataques.<\/p>\n<p>Esta soluci\u00f3n se produce poco despu\u00e9s de que Cisco resolviera otras dos fallas de seguridad en su producto Industrial Network Director.\u00a0El segundo fue una falla de permisos de archivo de gravedad media (CVE-2023-20039) que podr\u00eda permitir que un atacante local autenticado vea informaci\u00f3n confidencial.\u00a0Ambos problemas se resolvieron en la versi\u00f3n 1.11.3 del producto.<\/p>\n<p>Es importante destacar que las empresas deben tomar medidas proactivas para asegurar la integridad y seguridad de sus sistemas y datos, incluyendo la implementaci\u00f3n de parches y actualizaciones de seguridad.<\/p>\n<p>Tambi\u00e9n deben considerar la realizaci\u00f3n de auditor\u00edas de seguridad peri\u00f3dicas y la capacitaci\u00f3n de los empleados en pr\u00e1cticas de seguridad cibern\u00e9tica.<\/p>\n<p>La prevenci\u00f3n y la preparaci\u00f3n son esenciales para garantizar la seguridad de los sistemas y datos cr\u00edticos.<\/p>\n<p>Las empresas deben implementar medidas de seguridad proactivas, como pol\u00edticas y procedimientos adecuados, soluciones de seguridad actualizadas, capacitaci\u00f3n de los empleados en pr\u00e1cticas de seguridad cibern\u00e9tica y monitoreo constante de posibles amenazas.<\/p>\n<p>Adem\u00e1s, es fundamental contar con un plan de respuesta a incidentes s\u00f3lido en caso de que ocurra un ataque cibern\u00e9tico. La preparaci\u00f3n y la capacidad de respuesta r\u00e1pida pueden ayudar a minimizar el impacto de un ataque y a garantizar una recuperaci\u00f3n r\u00e1pida de los sistemas y datos afectados.<\/p>\n<p>&nbsp;<\/p>\n<p>Por Marcelo Lozano &#8211; General Publisher IT CONNECT LATAM<\/p>\n<p>Le m\u00e1s sobre ciberseguridad en;<\/p>\n<p><a href=\"https:\/\/itconnect.lat\/portal\/clipper-001\/\">Clipper roba u$s400,000 en cripto, a trav\u00e9s de un Tor falso<\/a><\/p>\n<p><a href=\"https:\/\/itconnect.lat\/portal\/certificados-digitale-001\/\">Certificados Digitales: 8 t\u00e1cticas para optimizar la gesti\u00f3n<\/a><\/p>\n<p><a href=\"https:\/\/itconnect.lat\/portal\/que-malware-001\/\">\u00bfQu\u00e9 malware es m\u00e1s peligroso para las pymes en 2023?<\/a><\/p>\n<p><a href=\"https:\/\/itconnect.lat\/portal\/ransomware-001\/\">Ransomware 2023: como derrotar al vector m\u00e1s veloz del mundo<\/a><\/p>\n<p><a href=\"https:\/\/itconnect.lat\/portal\/ciso-001\/\">CISO 2023: c\u00f3mo tener \u00e9xito y no morir en el intento<\/a><\/p>\n<p><span style=\"color: #ffffff;\">CVE-2023-20036, CVE-2023-20036, CVE-2023-20036, CVE-2023-20036, CVE-CVE-2023-20036, CVE-2023-20036, CVE-2023-20036, CVE-2023-20036, CVE-2023-20036, CVE-2023-20036, CVE-2023-20036, CVE-2023-20036,\u00a0-2023-20036,\u00a0CVE-2023-20036,\u00a0CVE-2023-20036, CVE-2023-20036, CVE-2023-20036,\u00a0-20036, CVE-2023-20036, CVE-2023-20036, CVE-2023-20036, CVE-2023-20036,\u00a0<\/span><\/p>\n<p><span style=\"color: #ffffff;\">CVE-2023-20036, CVE-2023-20036, CVE-2023-20036, CVE-2023-20036, CVE-CVE-2023-20036, CVE-2023-20036, CVE-2023-20036, CVE-2023-20036, CVE-2023-20036, CVE-2023-20036, CVE-2023-20036, CVE-2023-20036,\u00a0-2023-20036,\u00a0CVE-2023-20036,\u00a0CVE-2023-20036, CVE-2023-20036, CVE-2023-20036,\u00a0-20036, CVE-2023-20036, CVE-2023-20036, CVE-2023-20036, CVE-2023-20036,<\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Cisco Systems tom\u00f3 medidas para mejorar la seguridad de sus productos, al abordar vulnerabilidades cr\u00edticas como CVE-2023-20036. La seguridad de los productos de TI es de suma importancia, especialmente en la era digital en la que vivimos. Las vulnerabilidades pueden ser explotadas por atacantes malintencionados para acceder a informaci\u00f3n confidencial, causar da\u00f1os a la infraestructura [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":1982,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"default","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"default","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[58],"tags":[908,1113,315,275,254,1666,893,1665,289,1011,443,235,752],"class_list":["post-1975","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ciberseguridad","tag-amenazas-ciberneticas","tag-auditorias-de-seguridad","tag-cibercrimen","tag-ciberdelincuentes","tag-ciberseguridad","tag-cisco","tag-cumplimiento-normativo","tag-cve-2023-20036","tag-malware","tag-monitoreo-de-seguridad","tag-proteccion-de-datos","tag-ransomware","tag-seguridad-informatica"],"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/posts\/1975","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/comments?post=1975"}],"version-history":[{"count":6,"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/posts\/1975\/revisions"}],"predecessor-version":[{"id":7841,"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/posts\/1975\/revisions\/7841"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/media\/1982"}],"wp:attachment":[{"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/media?parent=1975"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/categories?post=1975"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/tags?post=1975"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}