Aggiornamenti recenti Marzo 28th, 2024 9:00 AM
Mar 21, 2017 Marco Schiaffino News, RSS, Vulnerabilità 0
Non solo bug per l’iPhone molto datati e progetti più o meno avveniristici per la creazione di strumenti di spionaggio mirato: dai documenti del CIA leaks pubblicati da WikiLeaks salta fuori anche una falla zero-day che consentirebbe agli agenti segreti statunitensi di violare in un attimo i dispositivi di rete Cisco.
La falla si annida nel Cisco Cluster Management Protocol (CMP) o meglio nel sistema usato per inviare comandi nella rete locale attraverso il protocollo Telnet, ed è stata resa pubblica dalla stessa Cisco con un alert venerdì scorso.
Stando a quanto si legge nel report, un pirata informatico potrebbe sfruttare il bug per forzare l’accettazione di comandi Telnet e avviare un’esecuzione di codice in remoto che gli permetterebbe di prendere il controllo del dispositivo.
Il condizionale è d’obbligo, visto che i documenti rilasciati da WikiLeaks contengono i dettagli del bug, ma nessuna informazione riguardo eventuali exploit o strumenti che sfruttino la falla per portare effettivi attacchi.
I device vulnerabili sarebbero più di 300 (principalmente gli switch della serie Catalyst) e Cisco ammette che, almeno per il momento, non è disponibile un aggiornamento software che consenta di “tappare” la falla.
All’interno del report si trovano anche le istruzioni che permettono di verificare se sui dispositivi è attivo il sottosistema CMP, ma è bene tenere presente che non esistono impostazioni o stratagemmi che permettano di mitigare il rischio di un attacco.
L’azienda ha comunque annunciato di essere al lavoro per realizzare l’aggiornamento che metterebbe in sicurezza i suoi dispositivi.
Gen 30, 2024 0
Gen 11, 2024 0
Ott 19, 2023 0
Ago 29, 2023 0
Mar 28, 2024 0
Mar 27, 2024 0
Mar 26, 2024 0
Mar 25, 2024 0
Mar 28, 2024 0
Stando al Rapporto Annuale sulle Minacce Informatiche di...Mar 27, 2024 0
La sanità viene presa di mira dagli infostealer: a dirlo...Mar 22, 2024 0
Nel 2024 i deepfake saranno una delle applicazioni di...Mar 21, 2024 0
Acronis annuncia l’ottenimento della qualificazione...Mar 19, 2024 0
Il numero di computer di Operation Technology (OT) è in...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Mar 28, 2024 0
Stando al Rapporto Annuale sulle Minacce Informatiche di...Mar 26, 2024 0
Un gruppo di ricercatori ha individuato un grosso problema...Mar 25, 2024 0
La scorsa settimana ha rappresentato una sfida...Mar 25, 2024 0
Il 22 marzo si è concluso il Pwn2Own, l’hackathon...Mar 22, 2024 0
Nel 2024 i deepfake saranno una delle applicazioni di...