Ao utilizar este site, você concorda com a Política de Privacidade e os Termos de Uso.
Aceitar
MundoTeleMundoTeleMundoTele
  • Home
  • Telecomunicações
    Telecomunicações
    Mostre Mais
    Top Notícias
    Escolha de Frequência em Rádio Enlaces Com Frequências Licenciadas
    13/02/2024
    Operadoras independentes possuem 81 mil torres no Brasil, diz estudo
    13/02/2024
    Como funciona o Speedtest, o teste de velocidade mais famoso da internet
    13/02/2024
    Últimas Notícias
    Nova tarifa sobre fibra óptica vinda da China começa a valer e já impacta preços no Brasil
    23/01/2026
    Três técnicos de telecom são mortos a tiros em Salvador e aumentam alerta de violência contra provedores no Nordeste
    17/12/2025
    Anatel intensifica fiscalização sobre fornecedores de link para identificar provedores sem outorga
    28/11/2025
    Hughes admite risco de recuperação judicial diante de falta de caixa e pressão competitiva
    21/11/2025
  • Tecnologia
    Tecnologia
    Mostre Mais
    Top Notícias
    O que é ping? Realmente ele faz diferença?
    13/02/2024
    Microsoft Edge supera Google Chrome em testes de bateria e velocidade
    13/02/2024
    Telegram Premium cresce em ritmo acelerado, mas ainda é pouco popular no Brasil
    13/02/2024
    Últimas Notícias
    Após falhas frequentes no Windows 11, Samsung prepara Galaxy Book com Android
    05/05/2026
    Falha de software leva Volkswagen a convocar recall de quase 118 mil veículos no Brasil
    05/05/2026
    Falha no sistema do Pix provoca instabilidade em todos os bancos nesta segunda-feira
    19/01/2026
    Projeto de lei para liberar armas de fogo a profissionais de TI é apresentado na Câmara dos Deputados
    04/12/2025
  • Cibersegurança
    Cibersegurança
    Mostre Mais
    Top Notícias
    Cibersegurança: como se proteger num mundo conectado
    13/02/2024
    Como garantir a segurança de dados no trabalho remoto?
    13/02/2024
    Os 5 maiores ataques cibernéticos e histórias de segurança cibernética de 2023
    13/02/2024
    Últimas Notícias
    Por que print de tela não é considerado prova plena em processos judiciais?
    12/02/2026
    Celulares Samsung podem trazer aplicativo espião que não pode ser apagado
    20/11/2025
    WhatsApp expôs dados de 206 milhões de brasileiros após falha global de segurança
    18/11/2025
    Cloudflare falha nesta terça (18) e derruba X, ChatGPT e outros serviços
    18/11/2025
  • Negócios
    Negócios
    Mostre Mais
    Top Notícias
    COPEL Telecom tem preço mínimo de R$ 1,4 BI
    13/02/2024
    Tesla apresenta resultados financeiros decepcionantes para o quarto trimestre de 2023
    13/02/2024
    Com recursos desbloqueados pela Justiça, colaboradores da Oi em SP concordam com salário congelado
    08/12/2025
    Últimas Notícias
    Falha de software leva Volkswagen a convocar recall de quase 118 mil veículos no Brasil
    05/05/2026
    Estudo aponta que fadiga visual causada por telas reduz produtividade no trabalho de escritório
    11/03/2026
    Banco Central decreta liquidação do Will Bank e Mastercard suspende uso de cartões da instituição
    21/01/2026
    Falha no sistema do Pix provoca instabilidade em todos os bancos nesta segunda-feira
    19/01/2026
  • Contato
Buscar
  • Home
  • Notícias
  • Favoritos
  • Contato
© 2020-2025 MundoTele Telecomunicações e Tecnologia. Todos os Direitos Reservados.
Leitura: Cisco alerta sobre falha crítica de execução remota de código em software de comunicação
Compartilhar
Entrar
Notificação Mostre Mais
Tamanho de FonteAa
MundoTeleMundoTele
Tamanho de FonteAa
  • Telecomunicações
  • Tecnologia
  • Negócios
Buscar
  • Home
  • Telecomunicações
  • Cibersegurança
  • Tecnologia
  • Negócios
  • Favoritos
  • Contato
Já possui uma conta? Entrar
Siga-nos
  • Home
  • Notícias
  • Favoritos
  • Contato
© 2020-2025 MundoTele Telecomunicações e Tecnologia. Todos os Direitos Reservados.
MundoTele > Blog > Cibersegurança > Cisco alerta sobre falha crítica de execução remota de código em software de comunicação
Cibersegurança

Cisco alerta sobre falha crítica de execução remota de código em software de comunicação

Redação MundoTele
Ultima atualização: 13/02/2024 às 04:17
Publicado 25/01/2024
Compartilhar
Compartilhar

A Cisco está alertando que vários de seus produtos de Soluções de Gerenciamento de Comunicações Unificadas (CM) e Contact Center são vulneráveis a um problema de segurança de execução remota de código de gravidade crítica.

As Soluções de Comunicações Unificadas e Contact Center da Cisco são soluções integradas que fornecem serviços de voz, vídeo e mensagens de nível empresarial, além de engajamento e gerenciamento de clientes.

A empresa publicou um boletim de segurança para alertar sobre a vulnerabilidade, atualmente identificada como CVE-2024-20253, que poderia permitir que um invasor remoto não autenticado executasse código arbitrário em um dispositivo afetado.

- PUBLICIDADE -

SAIBA MAIS

A vulnerabilidade foi descoberta pelo pesquisador da Synacktiv Julien Egloff e recebeu uma pontuação base de 9,9 em um máximo de 10. Ela é causada pelo processamento inadequado de dados fornecidos pelo usuário lidos na memória.

Os invasores poderiam explorá-la enviando uma mensagem especialmente criada para uma porta de escuta, podendo obter a capacidade de executar comandos arbitrários com os privilégios do usuário dos serviços web e estabelecer acesso root.

O CVE-2024-20253 afeta os seguintes produtos da Cisco em suas configurações padrão:

Enterprise de Contact Center Empacotado (PCCE) versões 12.0 e anteriores, 12.5(1) e 12.5(2) Gerenciador de Comunicações Unificadas (Unified CM) versões 11.5, 12.5(1) e 14. (mesmo para Unified CM SME) Serviço de Presença e IM do Gerenciador de Comunicações Unificadas (Unified CM IM&P) versões 11.5(1), 12.5(1) e 14. Enterprise de Contact Center Unificado (UCCE) versões 12.0 e anteriores, 12.5(1) e 12.5(2). Express de Contact Center Unificado (UCCX) versões 12.0 e anteriores e 12.5(1). Conexão Unity versões 11.5(1), 12.5(1) e 14. Navegador de Voz Virtualizado (VVB) versões 12.0 e anteriores, 12.5(1) e 12.5(2). O fornecedor diz que não há solução alternativa e a ação recomendada é aplicar as atualizações de segurança disponíveis. Os seguintes lançamentos corrigem a falha crítica de execução remota de código (RCE):

PCCE: 12.5(1) e 12.5(2) aplicam o patch ucos.v1_java_deserial-CSCwd64245.cop.sgn. Unified CM e Unified CME: 12.5(1)SU8 ou ciscocm.v1_java_deserial-CSCwd64245.cop.sha512. 14SU3 ou ciscocm.v1_java_deserial-CSCwd64245.cop.sha512. Unified CM IM&P: 12.5(1)SU8 ou ciscocm.cup-CSCwd64276_JavaDeserialization.cop.sha512. 14SU3 ou ciscocm.cup-CSCwd64276_JavaDeserialization.cop.sha512. UCCE: Aplique o patch ucos.v1_java_deserial-CSCwd64245.cop.sgn para 12.5(1) e 12.5(2). UCCX: Aplique o patch ucos.v1_java_deserial-CSCwd64245.cop.sgn para 12.5(1). VVB: Aplique o patch ucos.v1_java_deserial-CSCwd64245.cop.sgn para 12.5(1) e 12.5(2). A Cisco aconselha os administradores a configurar listas de controle de acesso (ACLs) como uma estratégia de mitigação para o caso de não ser possível aplicar as atualizações imediatamente.

Especificamente, os usuários são recomendados a implementar ACLs em dispositivos intermediários que separam o cluster de Soluções de Comunicações Unificadas ou Contact Center da Cisco dos usuários e do restante da rede.

As ACLs devem ser configuradas para permitir o acesso apenas às portas dos serviços implantados, controlando efetivamente o tráfego que pode alcançar os componentes afetados.

Antes de implantar quaisquer medidas de mitigação, os administradores devem avaliar sua aplicabilidade e impacto potencial no ambiente e testá-las em um espaço controlado para garantir que as operações de negócios não sejam afetadas.

A empresa observa que não tem conhecimento de nenhum anúncio público ou uso malicioso da vulnerabilidade.

Lições da espionagem da Abin: Segurança, transparência e fiscalização
Ataques de envenenamento de cache DNS retornam devido a falhas do Linux
Falha crítica no Roundcube, servidor de e-mail usado no cPanel, é explorada em ataques!
Malware infecta 170 mil TV Box Android e Brasil é um dos principais alvos
Ataques cibernéticos atingem Anatel após bloqueio da rede social X

Inscreva-se para receber nossa Newsletter

Continue atualizado! Receba as últimas notícias diretamente no seu email.
Ao se inscrever, você concorda com nossos Termos de Uso e reconhece as práticas de dados em nossa Política de Privacidade. Você pode cancelar a inscrição a qualquer momento.
Compartilhar Este Artigo
Facebook Whatsapp Whatsapp Telegram Imprimir
Compartilhar
O que você acha?
Amor0
Feliz0
Surpreso0
Nervoso0
Triste0
Artigo Anterior Tesla apresenta resultados financeiros decepcionantes para o quarto trimestre de 2023
Próximo Artigo Hackers atacam plugin de banco de dados do WordPress usado em 1 milhão de sites

Seguir nas Redes Sociais

FacebookLike
XSeguir
InstagramSeguir
TiktokSeguir
- PUBLICIDADE -
Ad image

Últimas notícias

Telebras amplia prejuízo e fecha primeiro trimestre de 2026 com perdas de R$ 89,5 milhões
Governo
Após falhas frequentes no Windows 11, Samsung prepara Galaxy Book com Android
Tecnologia
Falha de software leva Volkswagen a convocar recall de quase 118 mil veículos no Brasil
Negócios Tecnologia
Gov.br volta a apresentar instabilidade nesta quinta-feira e usuários criticam sistema com termos como “lixo” e “pior do mundo”
Governo
//

O MundoTele é um portal de notícias sobre telecomunicações e tecnologia, criado em 2020 para trazer informações responsáveis e imparciais aos leitores.

Links

  • Home
  • Notícias
  • Política de Privacidade
  • Termos de Uso
  • Favoritos
  • Contato

Assine a Nossa Newsletter

Assine nosso boletim informativo para receber nossos artigos mais recentes!

MundoTeleMundoTele
Siga-nos
© 2020-2025 MundoTele Telecomunicações e Tecnologia. Todos os Direitos Reservados.
Seja bem vindo!

Faça login em sua conta

Username or Email Address
Password

Perdeu sua senha?