Aggiornamenti recenti Marzo 19th, 2026 3:00 PM
Nov 07, 2017 Marco Schiaffino News, RSS, Vulnerabilità 0
Quando si modifica qualcosa, il rischio che si corre è che da qualche parte compaia un bug. Questa volta, dalle parti di Cisco se ne sono accorti quasi subito e sono corsi al riparo.
A causare il problema è stata una modifica nell’implementazione di RFC 472, cioè il draft relativo alla Ethernet VPN basata su BGP MPLS. Stiamo parlando delle VPN (Virtual Private Network) basate su Multiprotocol Label Switching utilizzate dai dispositivi dell’azienda statunitense per gestire il traffico di rete.
Il bug (CVE-2017-12319) interessa IOS XE, il sistema operativo utilizzato da Cisco per i suoi router e per molti dei suoi switch.
I dettagli della vulnerabilità non sono ancora stati pubblicati, ma stando all’alert pubblicato dall’azienda riguarderebbe la possibilità che si verifichi un errore nel calcolo del campo riguardante l’indirizzo IP.

Un punteggio di 6.8 risulta in una classificazione di rischio “medio”. Ma quando si parla di VPN meglio non correre rischi…
Risultato: un pirata informatico potrebbe sfruttare la vulnerabilità per inviare un pacchetto BGP (Border Gateway Protocol) in grado di provocare un crash del dispositivo con conseguente Denail of Service.
Anche se non è facile da portare (l’implementazione in ambiente Cisco prevede che la ricezione dei pacchetti BGP è possibile solo se provengono da peer identificati) gli sviluppatori hanno quindi aggiornato il sistema “tappando” la falla prima che potesse diventare un problema.
L’azienda consiglia ai suoi clienti di verificare la presenza di questa (ed eventuali altre) vulnerabilità utilizzando il suo IOS Software Checker.
Feb 18, 2026 0
Gen 29, 2026 0
Gen 27, 2026 0
Dic 19, 2025 0
Mar 19, 2026 0
Mar 18, 2026 0
Mar 17, 2026 0
Mar 16, 2026 0
Mar 19, 2026 0
Secondo un’analisi condotta da HWG Sababa e presentata...
Mar 18, 2026 0
Google Threat Intelligence Group, un’unità...
Mar 16, 2026 0
Secondo una ricerca di Qualys, il pacchetto di...Mar 13, 2026 0
L’adozione degli agenti AI nelle aziende sta accelerando...
Mar 11, 2026 0
Il 2025 segna un nuovo record storico per la criminalità...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Mar 19, 2026 0
Secondo un’analisi condotta da HWG Sababa e presentata...
Mar 18, 2026 0
Google Threat Intelligence Group, un’unità...
Mar 17, 2026 0
Le più recenti ricerche di BeyondTrust, Miggo e Orca...
Mar 16, 2026 0
Secondo una ricerca di Qualys, il pacchetto di...Mar 13, 2026 0
L’adozione degli agenti AI nelle aziende sta accelerando...
