TLP:WHITE 
Múltiples vulnerabilidades en productos de Cisco

Descripción
Cisco ha publicado una serie de avisos de seguridad que afectan a varios de sus productos. Son un total de 15 vulnerabilidades, 5 de ellas de severidad alta según su CVSS y el resto medias. Las más graves son la vulnerabilidad en OpenSSL que afecta a la mayoría de sus productos por la versión que se conoce que es vulnerable, un Cross-Site Request Forgery y una insuficiencia en el control de acceso al motor de servicios de identidades de Cisco y un SQL Injection en Cisco ESA y Cisco Secure Email.
Productos afectados
Riesgo
Alto
Soluciones
Cada uno de los productos ya dispone de actualización oficial de Cisco para corregir todas las vulnerabilidades que afectan a dichos productos. Se recomienda revisar los enlaces del apartado de referencias para su actualización.
Referencias
Listado de avisos
Vulnerabilidades en OpenSSL que afectan a Cisco
CSRF en Cisco Identity Services Engine
Insuficiencia en el control de accesos en Cisco Identity Services Engine
Vulnerabilidades en el software de Cisco BroadWorks CommPilot
Vulnerabilidades en Cisco Email Security Appliance, Cisco Secure Email and Web Manager
Contacto
Para más información, cualquier otra incidencia o problema de seguridad, puede ponerse en contacto a través de nuestra dirección de correo csirt@seresco.es