Ao utilizar este site, você concorda com a Política de Privacidade e os Termos de Uso.
Aceitar
MundoTeleMundoTeleMundoTele
  • Home
  • Telecomunicações
    Telecomunicações
    Mostre Mais
    Top Notícias
    Operadoras independentes possuem 81 mil torres no Brasil, diz estudo
    13/02/2024
    Escolha de Frequência em Rádio Enlaces Com Frequências Licenciadas
    13/02/2024
    As redes neutras podem mudar a internet no Brasil
    13/02/2024
    Últimas Notícias
    Nova tarifa sobre fibra óptica vinda da China começa a valer e já impacta preços no Brasil
    23/01/2026
    Três técnicos de telecom são mortos a tiros em Salvador e aumentam alerta de violência contra provedores no Nordeste
    17/12/2025
    Anatel intensifica fiscalização sobre fornecedores de link para identificar provedores sem outorga
    28/11/2025
    Hughes admite risco de recuperação judicial diante de falta de caixa e pressão competitiva
    21/11/2025
  • Tecnologia
    Tecnologia
    Mostre Mais
    Top Notícias
    O que é ping? Realmente ele faz diferença?
    13/02/2024
    Google Chrome começa a bloquear cookies de terceiros em fase de testes
    13/02/2024
    Apple deve anunciar primeiro MacBook ARM em novembro
    13/02/2024
    Últimas Notícias
    Falha no sistema do Pix provoca instabilidade em todos os bancos nesta segunda-feira
    19/01/2026
    Projeto de lei para liberar armas de fogo a profissionais de TI é apresentado na Câmara dos Deputados
    04/12/2025
    China estuda capacidade de bloquear sinais da Starlink
    30/11/2025
    Instabilidade no app do Bradesco gera reclamações de clientes durante a Black Friday
    28/11/2025
  • Cibersegurança
    Cibersegurança
    Mostre Mais
    Top Notícias
    Cibersegurança: como se proteger num mundo conectado
    13/02/2024
    Senai oferece curso gratuito de segurança cibernética
    13/02/2024
    Pesquisa mostra que 30% dos brasileiros acham aceitável instalar aplicativos de espionagem nos dispositivos de parceiros
    13/02/2024
    Últimas Notícias
    Celulares Samsung podem trazer aplicativo espião que não pode ser apagado
    20/11/2025
    WhatsApp expôs dados de 206 milhões de brasileiros após falha global de segurança
    18/11/2025
    Cloudflare falha nesta terça (18) e derruba X, ChatGPT e outros serviços
    18/11/2025
    Ataques cibernéticos atingem Anatel após bloqueio da rede social X
    02/09/2024
  • Negócios
    Negócios
    Mostre Mais
    Top Notícias
    Pandemia afetou rotina de trabalho de 73% dos desenvolvedores, indica pesquisa
    13/02/2024
    Choque de gestão na VMware: Broadcom promove mudanças radicais e divide opiniões
    15/02/2024
    Justiça da Bahia condena Amazon por anúncios no Prime Video e determina indenização a cliente
    15/12/2025
    Últimas Notícias
    Banco Central decreta liquidação do Will Bank e Mastercard suspende uso de cartões da instituição
    21/01/2026
    Falha no sistema do Pix provoca instabilidade em todos os bancos nesta segunda-feira
    19/01/2026
    Falhas no HTV 8, UniTV S1, S10 e S11 geram reclamações e comunicado aponta bloqueio ligado à Claro
    24/12/2025
    Microsoft demite equipe de diversidade e afirma que contratações serão feitas por mérito e competência
    22/12/2025
  • Contato
Buscar
  • Home
  • Notícias
  • Favoritos
  • Contato
© 2020-2025 MundoTele Telecomunicações e Tecnologia. Todos os Direitos Reservados.
Leitura: Cisco alerta sobre falha crítica de execução remota de código em software de comunicação
Compartilhar
Entrar
Notificação Mostre Mais
Tamanho de FonteAa
MundoTeleMundoTele
Tamanho de FonteAa
  • Telecomunicações
  • Tecnologia
  • Negócios
Buscar
  • Home
  • Telecomunicações
  • Cibersegurança
  • Tecnologia
  • Negócios
  • Favoritos
  • Contato
Já possui uma conta? Entrar
Siga-nos
  • Home
  • Notícias
  • Favoritos
  • Contato
© 2020-2025 MundoTele Telecomunicações e Tecnologia. Todos os Direitos Reservados.
MundoTele > Blog > Cibersegurança > Cisco alerta sobre falha crítica de execução remota de código em software de comunicação
Cibersegurança

Cisco alerta sobre falha crítica de execução remota de código em software de comunicação

Redação MundoTele
Ultima atualização: 13/02/2024 às 04:17
Publicado 25/01/2024
Compartilhar
Compartilhar

A Cisco está alertando que vários de seus produtos de Soluções de Gerenciamento de Comunicações Unificadas (CM) e Contact Center são vulneráveis a um problema de segurança de execução remota de código de gravidade crítica.

As Soluções de Comunicações Unificadas e Contact Center da Cisco são soluções integradas que fornecem serviços de voz, vídeo e mensagens de nível empresarial, além de engajamento e gerenciamento de clientes.

A empresa publicou um boletim de segurança para alertar sobre a vulnerabilidade, atualmente identificada como CVE-2024-20253, que poderia permitir que um invasor remoto não autenticado executasse código arbitrário em um dispositivo afetado.

- PUBLICIDADE -

SAIBA MAIS

A vulnerabilidade foi descoberta pelo pesquisador da Synacktiv Julien Egloff e recebeu uma pontuação base de 9,9 em um máximo de 10. Ela é causada pelo processamento inadequado de dados fornecidos pelo usuário lidos na memória.

Os invasores poderiam explorá-la enviando uma mensagem especialmente criada para uma porta de escuta, podendo obter a capacidade de executar comandos arbitrários com os privilégios do usuário dos serviços web e estabelecer acesso root.

O CVE-2024-20253 afeta os seguintes produtos da Cisco em suas configurações padrão:

Enterprise de Contact Center Empacotado (PCCE) versões 12.0 e anteriores, 12.5(1) e 12.5(2) Gerenciador de Comunicações Unificadas (Unified CM) versões 11.5, 12.5(1) e 14. (mesmo para Unified CM SME) Serviço de Presença e IM do Gerenciador de Comunicações Unificadas (Unified CM IM&P) versões 11.5(1), 12.5(1) e 14. Enterprise de Contact Center Unificado (UCCE) versões 12.0 e anteriores, 12.5(1) e 12.5(2). Express de Contact Center Unificado (UCCX) versões 12.0 e anteriores e 12.5(1). Conexão Unity versões 11.5(1), 12.5(1) e 14. Navegador de Voz Virtualizado (VVB) versões 12.0 e anteriores, 12.5(1) e 12.5(2). O fornecedor diz que não há solução alternativa e a ação recomendada é aplicar as atualizações de segurança disponíveis. Os seguintes lançamentos corrigem a falha crítica de execução remota de código (RCE):

PCCE: 12.5(1) e 12.5(2) aplicam o patch ucos.v1_java_deserial-CSCwd64245.cop.sgn. Unified CM e Unified CME: 12.5(1)SU8 ou ciscocm.v1_java_deserial-CSCwd64245.cop.sha512. 14SU3 ou ciscocm.v1_java_deserial-CSCwd64245.cop.sha512. Unified CM IM&P: 12.5(1)SU8 ou ciscocm.cup-CSCwd64276_JavaDeserialization.cop.sha512. 14SU3 ou ciscocm.cup-CSCwd64276_JavaDeserialization.cop.sha512. UCCE: Aplique o patch ucos.v1_java_deserial-CSCwd64245.cop.sgn para 12.5(1) e 12.5(2). UCCX: Aplique o patch ucos.v1_java_deserial-CSCwd64245.cop.sgn para 12.5(1). VVB: Aplique o patch ucos.v1_java_deserial-CSCwd64245.cop.sgn para 12.5(1) e 12.5(2). A Cisco aconselha os administradores a configurar listas de controle de acesso (ACLs) como uma estratégia de mitigação para o caso de não ser possível aplicar as atualizações imediatamente.

Especificamente, os usuários são recomendados a implementar ACLs em dispositivos intermediários que separam o cluster de Soluções de Comunicações Unificadas ou Contact Center da Cisco dos usuários e do restante da rede.

As ACLs devem ser configuradas para permitir o acesso apenas às portas dos serviços implantados, controlando efetivamente o tráfego que pode alcançar os componentes afetados.

Antes de implantar quaisquer medidas de mitigação, os administradores devem avaliar sua aplicabilidade e impacto potencial no ambiente e testá-las em um espaço controlado para garantir que as operações de negócios não sejam afetadas.

A empresa observa que não tem conhecimento de nenhum anúncio público ou uso malicioso da vulnerabilidade.

Mais de 300.000 dispositivos MikroTik estão vulneráveis a hackeamento remoto
Bibliotecas PyPI e PHP foram sequestradas para roubar chaves AWS
Celulares Android antigos terão problemas com vários sites em 2021
Como descobrir se alguém está te espionando no celular ou PC
Microsoft Bing vaza 6,5 TB de dados de usuários de iOS e Android

Inscreva-se para receber nossa Newsletter

Continue atualizado! Receba as últimas notícias diretamente no seu email.
Ao se inscrever, você concorda com nossos Termos de Uso e reconhece as práticas de dados em nossa Política de Privacidade. Você pode cancelar a inscrição a qualquer momento.
Compartilhar Este Artigo
Facebook Whatsapp Whatsapp Telegram Imprimir
Compartilhar
O que você acha?
Amor0
Feliz0
Surpreso0
Nervoso0
Triste0
Artigo Anterior Tesla apresenta resultados financeiros decepcionantes para o quarto trimestre de 2023
Próximo Artigo Hackers atacam plugin de banco de dados do WordPress usado em 1 milhão de sites

Seguir nas Redes Sociais

FacebookLike
XSeguir
InstagramSeguir
TiktokSeguir
- PUBLICIDADE -
Ad image

Últimas notícias

Três novas tarifas que podem elevar o preço da sua internet e serviços digitais em 2026
Governo
Cuidado: atualização HyperOS 3 está bloqueando celulares Xiaomi com ROMs não oficiais
Mobile
Nova tarifa sobre fibra óptica vinda da China começa a valer e já impacta preços no Brasil
Governo Telecomunicações
Banco Central decreta liquidação do Will Bank e Mastercard suspende uso de cartões da instituição
Negócios
//

O MundoTele é um portal de notícias sobre telecomunicações e tecnologia, criado em 2020 para trazer informações responsáveis e imparciais aos leitores.

Links

  • Home
  • Notícias
  • Política de Privacidade
  • Termos de Uso
  • Favoritos
  • Contato

Assine a Nossa Newsletter

Assine nosso boletim informativo para receber nossos artigos mais recentes!

MundoTeleMundoTele
Siga-nos
© 2020-2025 MundoTele Telecomunicações e Tecnologia. Todos os Direitos Reservados.
Seja bem vindo!

Faça login em sua conta

Username or Email Address
Password

Perdeu sua senha?