Aggiornamenti recenti Giugno 13th, 2025 12:44 AM
Nov 07, 2017 Marco Schiaffino News, RSS, Vulnerabilità 0
Quando si modifica qualcosa, il rischio che si corre è che da qualche parte compaia un bug. Questa volta, dalle parti di Cisco se ne sono accorti quasi subito e sono corsi al riparo.
A causare il problema è stata una modifica nell’implementazione di RFC 472, cioè il draft relativo alla Ethernet VPN basata su BGP MPLS. Stiamo parlando delle VPN (Virtual Private Network) basate su Multiprotocol Label Switching utilizzate dai dispositivi dell’azienda statunitense per gestire il traffico di rete.
Il bug (CVE-2017-12319) interessa IOS XE, il sistema operativo utilizzato da Cisco per i suoi router e per molti dei suoi switch.
I dettagli della vulnerabilità non sono ancora stati pubblicati, ma stando all’alert pubblicato dall’azienda riguarderebbe la possibilità che si verifichi un errore nel calcolo del campo riguardante l’indirizzo IP.
Un punteggio di 6.8 risulta in una classificazione di rischio “medio”. Ma quando si parla di VPN meglio non correre rischi…
Risultato: un pirata informatico potrebbe sfruttare la vulnerabilità per inviare un pacchetto BGP (Border Gateway Protocol) in grado di provocare un crash del dispositivo con conseguente Denail of Service.
Anche se non è facile da portare (l’implementazione in ambiente Cisco prevede che la ricezione dei pacchetti BGP è possibile solo se provengono da peer identificati) gli sviluppatori hanno quindi aggiornato il sistema “tappando” la falla prima che potesse diventare un problema.
L’azienda consiglia ai suoi clienti di verificare la presenza di questa (ed eventuali altre) vulnerabilità utilizzando il suo IOS Software Checker.
Giu 11, 2025 0
Mag 19, 2025 0
Mag 07, 2025 0
Mag 07, 2025 0
Giu 13, 2025 0
Giu 12, 2025 0
Giu 10, 2025 0
Giu 10, 2025 0
Giu 09, 2025 0
La cybersecurity sta acquisendo sempre più importanza tra...Mag 30, 2025 0
Nel 2024, le piccole e medie imprese, spesso considerate il...Mag 27, 2025 0
MATLAB ha smesso di funzionare per quasi una settimana e...Mag 27, 2025 0
Nel corso del “TRU Security Day 2025” di...Mag 26, 2025 0
I ricercatori di Akamai hanno individuato di recente...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Giu 13, 2025 0
Nel gennaio 2025, i ricercatori di Aim Labs hanno...Giu 12, 2025 0
Le reti air-gapped, ovvero fisicamente separate da Internet...Giu 11, 2025 0
Nell’aggiornamento di sicurezza di giugno Microsoft...Giu 10, 2025 0
Di recente Google ha agito su un bug che consentiva...Giu 10, 2025 0
In un contesto nazionale in cui il cyber crime colpisce...