Entradas

Mostrando las entradas con la etiqueta BroadWorks

Bug de Seguridad Crítico Expone a Cisco BroadWorks a un Control Total

Imagen
Los ciberatacantes podrían aprovechar CVE-2023-20238 para llevar a cabo una variedad de acciones nefastas, desde robo de datos y ejecución de código hasta phishing, fraude y DoS. Una vulnerabilidad crítica en la plataforma de colaboración y mensajería unificada BroadWorks de Cisco podría allanar el camino para la toma completa de la plataforma y el robo de una serie de datos sensibles. BroadWorks es una plataforma de comunicaciones unificadas como servicio (UCaaS) todo en uno que incluye llamadas VoIP, mensajería instantánea, videollamadas, integración con WebEx y más. Es una de las ofertas principales de Cisco y disfruta de una participación dominante en el mercado , con millones de asientos empresariales registrados en empresas y pequeñas y medianas empresas por igual. La falla ( CVE-2023-20238 ), que existe en algunas implementaciones de la Plataforma de Entrega de Aplicaciones de BroadWorks y la Plataforma de Servicios Extendidos de BroadWorks específicamente, tiene una calificació...