Categories: Notícias

Cisco resolve vulnerabilidades no software IOS e no UCM

A Cisco Systems anunciou uma série com nove atualizações de segurança focando, em sua maioria, o software de sistema operacional IOS. Grande parte das melhorias foi desenvolvida para fechar exploits  que poderiam permitir ataques do tipo denial of service. Outra vulnerabilidade é direcionada para consertar uma ameaça no ambiente de redes Unified Communications Manager (UCM), que fica baseada em San Jose, Califórnia (EUA).

Assine a Newsletter do IT Web

Siga o IT Web no Twitter

Curta, no Facebook, a Fan Page do IT Web

De acordo com a companhia, a implementação do Session Initiation Protocol (SIP) no software IOS e no IOS XE tem um bug que poderia permitir um ataque remoto que causaria um recarregamento do dispositivo, assumindo que ele está configurado para processar as mensagens SIP e para repasse de Sessão Descrição Protocol (SDP).

?Esta vulnerabilidade é desencadeada quando um dispositivo infectado processa uma mensagem trabalhada em SIP que contenha uma mensagem Session Description Protocol (SDP) válida?, indica o relatório. ?Somente o tráfego destinado ao dispositivo pode desencadear a vulnerabilidade, tráfego comum de SIP não é vetor de exploração. O repasse do SDP precisa ser permitido, até mesmo no nível global, ou ao menos no nível dial-peer, para que um dispositivo seja afetado por essa vulnerabilidade.?

O concerto de bug UCM tem a intenção de fechar um problema com a implementação do Session Initiation Protocol (SIP), que permitiria um ataque capaz de derrubar serviços de voz. De forma similar à vulnerabilidade IOS, os dispositivos precisam ser configurados para suportar mensagens SIP para que o ataque funcione.

O Unified Communications Manager é o componente de processamento de chamados para os produtos IP Telephony. O SIP é usado como gestão de voz e vídeo por ligações feitas através de redes IP, incluindo setup de chamada e terminação.

 

Recent Posts

UE ordena que Meta reabra WhatsApp a chatbots rivais

A Comissão Europeia determinou que a Meta reestabeleça o acesso de assistentes de inteligência artificial…

4 horas ago

IPO da SpaceX chega ao mercado como aposta de US$ 1,75 trilhão em IA, não em foguetes

As negociações com as ações da SpaceX têm início nesta quinta-feira, 12, em uma oferta…

5 horas ago

IA muda jornada de compra e devolve relevância aos sites de avaliação B2B, diz Forrester

A ascensão dos agentes de inteligência artificial (IA) está criando uma oportunidade para plataformas de…

5 horas ago

Prêmio Executivo de TI do Ano 2026: conheça os critérios de avaliação

Continuam abertas as inscrições para o prêmio Executivo de TI do Ano 2026. A iniciativa,…

6 horas ago

Meta cria programa de formação para técnicos de data centers em meio à expansão da infraestrutura de IA

A Meta anunciou um investimento de US$ 115 milhões para criar um programa de capacitação…

6 horas ago

Apple apresenta nova geração do Siri AI e amplia aposta em inteligência artificial na WWDC 2026

A Apple utilizou a edição de 2026 da Worldwide Developers Conference (WWDC) para apresentar uma…

7 horas ago