Cisco Secure Client para Windows con vulnerabilidad de secuestro de motores de postura de firewall seguro DLL

Cisco ha lanzado actualizaciones de software gratuitas para abordar una vulnerabilidad de seguridad que se describe en un aviso específico. Los clientes que poseen contratos de servicio que les otorgan derecho a actualizaciones regulares de software deben acceder a las correcciones de seguridad a través de sus canales de actualización habituales. Es importante resaltar que los clientes solo pueden instalar y recibir soporte para las versiones de software y conjuntos de características para los cuales han adquirido una licencia.

Al descargar, instalar o utilizar estas actualizaciones, los clientes aceptan los términos de la licencia de software de Cisco. Es fundamental que solo se descargue el software para el cual se tenga una licencia válida, ya sea adquirida directamente desde Cisco o a través de un revendedor autorizado. Generalmente, las actualizaciones seguirán siendo del mismo tipo de software que ya se compró. Las actualizaciones de seguridad sin costo no otorgan derecho a los clientes para acceder a nuevas licencias, conjuntos de características adicionales o importantes revisiones del software.

La página de soporte y descargas de Cisco proporciona información relevante sobre las licencias y descargas disponibles. Los clientes también pueden verificar la cobertura de soporte de sus dispositivos utilizando la herramienta My Devices. Se aconseja a todos los clientes que revisen con frecuencia los avisos de productos de Cisco disponibles en su página de avisos de seguridad, para determinar la exposición a riesgos de seguridad y encontrar la solución de actualización adecuada.

Antes de actualizar, los clientes deben asegurarse de que sus dispositivos cuenten con la memoria suficiente para la nueva versión y confirmar que las configuraciones actuales de hardware y software seguirán siendo compatibles. Si encuentran algún problema o duda, se les recomienda que contacten al Centro de Asistencia Técnica de Cisco (TAC).

En el caso de los clientes que no tienen un contrato de servicio, aquellos que compran directamente de Cisco o a través de proveedores externos pero no logran obtener una solución a su problema de software deben comunicarse con Cisco TAC. Para realizar esta solicitud, es esencial tener disponible el número de serie del producto y estar listos para proporcionar la URL del aviso como prueba del derecho a recibir una actualización gratuita.

Cisco recomienda que los clientes actualicen a un lanzamiento de software fijo, siguiendo las recomendaciones específicas de actualización indicadas en una tabla proporcionada en el aviso. Por ejemplo, si un cliente está utilizando una versión del software anterior a la 5.1.8.105, se les aconseja actualizar a la versión 5.1.8.105, que se considera un lanzamiento fijo.

El Equipo de Respuesta a Incidentes de Seguridad de Productos de Cisco (PSIRT) valida la información relacionada con las versiones de software afectadas y las versiones fijas documentadas en este aviso, garantizando que la comunicación sobre la vulnerabilidad y las soluciones adecuadas sea clara y precisa. En conclusión, es fundamental que los clientes sigan los procedimientos y recomendaciones de Cisco para mantener la integridad y la seguridad de sus sistemas a través de las actualizaciones necesarias y el cumplimiento de los términos de licencia.

Enlace de la fuente, haz clic para tener más información

Artículos y alertas de seguridad

Consultar más contenidos y alertas

Alertas y noticias de seguridad de la información

Contacta

Contacta con nosotros para obtener soluciones integrales en IT y seguridad de la información

Estamos encantados de responder cualquier pregunta que puedas tener, y ayudarte a determinar cuáles de nuestros servicios se adaptan mejor a tus necesidades.

Nuestros beneficios:
¿Qué sucede a continuación?
1

Programamos una llamada según tu conveniencia.

2

Realizamos una reunión de descubrimiento y consultoría.

3

Preparamos una propuesta.

Agenda una consulta gratuita