![]() |
||
ALERTAS | ||
Vulnerabilidades en Apache Struts 2 afectan a múltiples productos CiscoPublicado el: 12/09/2017 El Equipo de Respuesta a Incidentes del Centro Criptológico Nacional, CCN-CERT, alerta sobre la afectación en algunos productos Cisco de las tres vulnerabilidades de Apache Struts 2 ya notificadas por el CERT Gubernamental Nacional el pasado 6 de septiembre. Cisco está investigando en estos momentos su línea de productos para determinar cuáles pueden verse afectados por estas vulnerabilidades y el impacto en cada uno de ellos. Hasta el momento, se sabe que son cuatro los productos afectados por la vulnerabilidad crítica, CVE-2017-9805:
En cuanto a los productos que están bajo investigación activa para determinar si están afectados por las vulnerabilidades, se ha publicado la siguiente lista: Collaboration and Social Media
Endpoint Clients and Client Software
Network Management and Provisioning
Voice and Unified Communications Devices
Video, Streaming, TelePresence, and Transcoding Devices
Cisco Hosted Services
Más información: Atentamente, Equipo CCN-CERT ////////////////////////////////////////////////////////////////////////////////////////// Esta es una lista de notificaciones del CCN-CERT. Por favor, no responda a este correo. Si necesita más información, póngase en contacto con nosotros a través del correo: Síganos en: ////////////////////////////////////////////////////////////////////////////////////////// El CCN-CERT (www.ccn-cert.cni.es) es la Capacidad de Respuesta a Incidentes de Seguridad de la Información del Centro Criptológico Nacional, CCN (www.ccn.cni.es). Este servicio se creó en el año 2006 como CERT Gubernamental/Nacional español y sus funciones quedan recogidas en la Ley 11/2002 reguladora del Centro Nacional de Inteligencia, el RD 421/2004 regulador del CCN y en el RD 3/2010, de 8 de enero, regulador del Esquema Nacional de Seguridad (ENS), modificado por el RD 951/2015 de 23 de octubre. De acuerdo a todas ellas, es competencia del CCN-CERT la gestión de ciberincidentes que afecten a sistemas del Sector Público, a empresas y organizaciones de interés estratégico para el país y a cualquier sistema clasificado. Su misión, por tanto, es contribuir a la mejora de la ciberseguridad española, siendo el centro de alerta y respuesta nacional que coopere y ayude a responder de forma rápida y eficiente a los ciberataques y a afrontar de forma activa las ciberamenazas. --------------------- ////////////////////////////////////////////////////////////////////////////////////////// AVISO DE CONFIDENCIALIDAD: |
||
© 2017 Centro Criptológico Nacional, Argentona 30, 28023 MADRID |