Cisco Systems ha lanzado su conjunto de parches que emite dos veces al año para el firmware de los enrutadores, arreglando doce fallas de seguridad en los productos.
Cisco describe las fallas en once advertencias de seguridad, lanzadas el miércoles, diciendo que afectan los enrutadores y los switches que usan el Cisco Unified Communications Manager, así como una variedad de servicios en el sistema operativo subyacente Cisco IOS de los dispositivos.
“La explotación de las vulnerabilidades individuales podría resultar en dos impactos diferentes, una amenaza en la confiabilidad o una denegación del servicio”, dijo Cisco en una nota que describe las actualizaciones, colocada en su sitio Web el miércoles.
Entre los parches hay un arreglo para una pulga del IOS que le permitiría a una atacante acceder a políticas de control en los dispositivos que usan la función Grupos de Objetos para ACL, dijo Cisco. Esto le daría al atacante acceso a partes de la red que no deberían ser alcanzadas.
Cisco está parchando muchas fallas a la vez ya que, como otros grandes vendedores de tecnología, ahora lanza sus actualizaciones de seguridad en días preestablecidos. Esto hace más fácil para el personal de IT planear el parchado.
Las actualizaciones de Cisco llegan el cuarto miércoles del mes de marzo y setiembre de cada año, lo que significa que los próximos parches del IOS vendrán el 24 de marzo del 2010.
-Por Robert McMillan
IDG News Service
SAN FRANCISCO