← Volver a CVE de la Semana
CRÍTICOCVE-2008-4128
Cisco IOS
- Tipo de vulnerabilidad
- Cross-Site Request Forgery (CSRF) que permite ejecución remota de comandos
- Impacto empresarial
- Un atacante podría ejecutar comandos en el router de la PyME, alterando la configuración de red, interrumpiendo la conectividad y potencialmente interceptando o manipulando el tráfico. Esto puede generar pérdida de productividad, daños a la reputación y costos de recuperación.
- Cómo mitigarlo
- Aplicar los parches de Cisco IOS indicados por el fabricante o, si no hay parche, seguir las mitigaciones recomendadas (desactivar los comandos vulnerables, limitar acceso a la interfaz de gestión y usar listas de control de acceso). Verificar la exposición del dispositivo a Internet y cumplir con las guías BOD 26-04 de CISA.
- Fuentes
- CISA KEV · NVD