Aggiornamenti recenti Novembre 17th, 2025 5:06 PM
Set 05, 2016 Marco Schiaffino News, Prodotto, Vulnerabilità 0
La scoperta di EXTRABACON, lo strumento di attacco usato dall’NSA per violare i firewall Cisco, ha suscitato parecchio clamore. Soprattutto perché la tecnica di attacco è in grado di “bucare” anche i modelli più recenti dei dispositivi prodotti dal colosso californiano.
Gli allarmi lanciati sul Web e i numerosi avvisi dell’azienda, che ha dapprima consigliato di limitare al massimo l’accesso a SNMP e poi rilasciato l’aggiornamento che risolve il problema, sembrano però aver avuto un impatto piuttosto modesto.
I dati sui dispositivi che hanno applicato la patch di Cisco sono stati ricavati da due ricercatori di Rapid 7, che hanno eseguito una scansione sui 38.000 dispositivi ASA (Adaptive Security Appliance) raggiungibili su Internet che necessitano dell’aggiornamento. Il campione rappresenta solo una minima parte del parco installato a livello mondiale, ma il risultato della ricerca è comunque rilevante.
Solo 10.000 di questi, infatti, risultano essere stati riavviati da quando la patch è disponibile. Facendo la differenza, ne deriva che ci sono ancora 28.000 dispositivi vulnerabili all’attacco tramite EXTRABACON.

Solo il 38% dei dispositivi individuati è aggiornato. Colpa delle vacanze?
Come spiegato nel dettaglio in un post sul sito ufficiale di Rapid 7, i ricercatori hanno identificato anche una serie di enti e organizzazioni che hanno 10 o più dispositivi Cisco ASA che non sono stati aggiornati.
Tra questi ci sono organizzazioni di tutti i tipi, compresa un’università canadese, due grandi aziende di telecomunicazioni (una giapponese e una brasiliana e anche un’agenzia governativa britannica.
Per quanto riguarda l’Italia, la scansione ha individuato 991 dispositivi, ma nessuno degli enti interessati rientrava nell’ordine di grandezza (10 o più ASA attivi) scelto dai due ricercatori per selezionare i campioni.
Come fanno notare i ricercatori nel post, EXTRABACON non rappresenta una minaccia tale da esporre una rete a un pericolo immediato. Per portare l’attacco, infatti, un pirata dovrebbe avere accesso a informazioni e strumenti che presuppongono, in buona sostanza, una precedente infiltrazione nel sistema.
Si tratta, però, di una vulnerabilità che affligge un dispositivo di importanza critica nella gestione della sicurezza delle infrastrutture informatiche e prudenza (e buon senso) vorrebbero che una falla del genere venga corretta con la massima urgenza.
Ott 01, 2025 0
Set 29, 2025 0
Set 19, 2025 0
Ago 12, 2025 0
Nov 17, 2025 0
Nov 17, 2025 0
Nov 14, 2025 0
Nov 13, 2025 0
Nov 13, 2025 0
I consumatori continuano a essere colpiti molto duramente...
Nov 07, 2025 0
Nell’ultimo APT Activity Report relativo al periodo...
Nov 05, 2025 0
I ricercatori di Tenable Research hanno scoperto nuove...
Nov 04, 2025 0
Stando all’ultimo report sulle minacce di Cisco...
Nov 03, 2025 0
Il nuovo report di Kaspersky, “Real talk on...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Nov 17, 2025 0
Il comando “Finger“, legato all’omonimo...
Nov 17, 2025 0
Nel periodo compreso tra l’8 e il 14 novembre, il...
Nov 14, 2025 0
Una presunta vulnerabilità di Fortinet FortiWeb sta...
Nov 13, 2025 0
I consumatori continuano a essere colpiti molto duramente...
Nov 12, 2025 0
I ricercatori di zImperium zLabs hanno individuato Fantasy...
