usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs amigos
  • Editorial
  • Entrevistas
  • Gadgets
  • Minijuegos
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
MiFlecha
  • Blogs
  • Imágenes
  • Videos
Servicios
  • Boletines
  • Contactos
  • Formación
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
  • Chat
Viviendas
Acción:
Propiedad:
Provincia:



Patrocinado por:
Pisos y casas en España
Tienda
Boletín semanal
Email:
Boletines publicados
Arag
  • Seguridad
  • Noticias
Otras noticias
  • ¿Sabemos detectar un ataque phishing?
  • Alerta por el ataque de un sofisticado troyano bancario
  • El 73% de los dispositivos de red funcionan con vulnerabilidades de seguridad
  • La versión 5.6 de Winamp corrige varios agujeros de seguridad
  • La página web del joven que vendía contraseñas recibe más pedidos y miles de visitas desde su detención
  • Denegación de servicio IBM WebSphere MQ
  • Nuevo 0 day en Windows. Microsoft acumula al menos cinco vulnerabilidades graves sin solucionar
  • Cómo saber si eres una víctima más de “Operation Ghost Clic”
  • Grave fallo de seguridad en OpenSSH de FreeBSD, descubierto siete años después
  • La web de la Oficina de Pasaportes de Canadá daba acceso a datos de terceros
Más noticias
En el foro
  • detective privado...
  • ¿Qué antivirus usas?
  • Virus Conficker "jwgkvsq.vmx"
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • ¿Qué Anti-espías usas?
Ir al foro de Seguridad
vulnerabilidades

Encuentran diversas vulnerabilidades en Cisco Secure Desktop

Cisco ha publicado un aviso de seguridad en el que se confirma la existencia de múltiples vulnerabilidades en Cisco Secure Desktop (CSD) 3.1.1.33 y anteriores, que pueden ser explotadas por atacantes para evitar restricciones de seguridad, conseguir información sensible, o conseguir mayores privilegios.

Escuchar esta noticia
14 Nov 2006 | PANDASOFTWARE
E

l primero de los problemas se debe a un error cuando un navegador que muestre una página de inicio tras una conexión SSL VPN exitosa, utiliza un directorio fuera de la zona mantenida por CDS para almacenar la información de la sesión. Esto puede provocar que información de la sesión y archivos sin cifrar permanezcan de forma insegura en el sistema tras la finalización de la conexión SSL VPN.

El segundo problema se debe a un error al ejecutar determinadas aplicaciones que intenten cambiar entre el Secure Desktop y el Desktop Local (inseguro), lo que puede permitir que usuarios maliciosos cambien al escritorio inseguro incluso cuando el administrador haya configurado CSD para evitar el cambio de escritorios.

La tercera de las vulnerabilidades reside en la asignación de permisos inseguros en el directorio de instalación (Usuarios/Control Total), lo que puede explotarse por un atacante para borrar algunos archivos o reemplazarlos por binarios maliciosos que se ejecutarán con privilegios del sistema.

Se recomienda actualizar a Cisco Secure Desktop (CSD) 3.1.1.45: www.cisco.com/pcgi-bin/tablebuild.pl/securedesktop?psrtdcat20e2.

Más información en www.cisco.com/warp/public/707/cisco-sa-20061108-csd.shtml.

Tags: cisco, vulnerabilidades
Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
Ver más...
BBCode (Ayuda): [b], [i], [u], [s], [quote], [code], [spoiler]
Publicidad
Ahora en LaFlecha puedes encontrar Cursos y Másters

  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Síguenos en Twitter
  • ¿Quieres saberlo todo sobre Hacking?