Vulnerabilidad crítica en Cisco Smart Licensing Utility

En septiembre de 2024, Cisco anunció una vulnerabilidad crítica en su herramienta Cisco Smart Licensing Utility, que se integra en la gestión y activación de licencias en sus productos. Esta vulnerabilidad, que permite el uso de una contraseña de administrador codificada, ha sido clasificada con un puntaje de 9.8 en la escala CVSSv3.1, lo que indica su severidad. A partir del 31 de marzo de 2025, esta vulnerabilidad fue incluida en el catálogo de vulnerabilidades conocidas explotadas (KEV) de CISA, lo que significa que está siendo utilizada activamente por atacantes y, por lo tanto, se recomienda encarecidamente a los usuarios tomar medidas para protegerse.

La vulnerabilidad específica se activa cuando un usuario inicia la herramienta Smart Licensing Utility y esta se encuentra en ejecución. En este contexto, la posibilidad de acceso no autorizado a cuentas de administrador podría poner en riesgo la seguridad de los sistemas afectados. Los productos que han sido identificados como vulnerables incluyen las versiones 2.0.0, 2.1.0 y 2.2.0 del Cisco Smart License Utility.

Ante esta situación, el Centro de Ciberseguridad CERT-SE ha emitido una alerta recomendando a los usuarios de estos productos que actualicen sus sistemas según las directrices proporcionadas por Cisco. Las actualizaciones son fundamentales para mitigar la exposición a riesgos de seguridad derivados de esta vulnerabilidad crítica.

Los usuarios pueden encontrar más detalles sobre esta vulnerabilidad consultando los enlaces proporcionados por Cisco, CISA y el Sistema Nacional de Vulnerabilidades (NVD). Es esencial que los encargados de la seguridad de las infraestructuras y servicios que dependen de Cisco Smart Licensing Utility actúen con rapidez para actualizar sus sistemas y así resguardar sus operaciones de posibles ataques.

Enlace de la fuente, haz clic para tener más información

Artículos y alertas de seguridad

Consultar más contenidos y alertas

Alertas y noticias de seguridad de la información

Contacta

Contacta con nosotros para obtener soluciones integrales en IT y seguridad de la información

Estamos encantados de responder cualquier pregunta que puedas tener, y ayudarte a determinar cuáles de nuestros servicios se adaptan mejor a tus necesidades.

Nuestros beneficios:
¿Qué sucede a continuación?
1

Programamos una llamada según tu conveniencia.

2

Realizamos una reunión de descubrimiento y consultoría.

3

Preparamos una propuesta.

Agenda una consulta gratuita