Aggiornamenti recenti Aprile 30th, 2025 9:31 AM
Nov 07, 2017 Marco Schiaffino News, RSS, Vulnerabilità 0
Quando si modifica qualcosa, il rischio che si corre è che da qualche parte compaia un bug. Questa volta, dalle parti di Cisco se ne sono accorti quasi subito e sono corsi al riparo.
A causare il problema è stata una modifica nell’implementazione di RFC 472, cioè il draft relativo alla Ethernet VPN basata su BGP MPLS. Stiamo parlando delle VPN (Virtual Private Network) basate su Multiprotocol Label Switching utilizzate dai dispositivi dell’azienda statunitense per gestire il traffico di rete.
Il bug (CVE-2017-12319) interessa IOS XE, il sistema operativo utilizzato da Cisco per i suoi router e per molti dei suoi switch.
I dettagli della vulnerabilità non sono ancora stati pubblicati, ma stando all’alert pubblicato dall’azienda riguarderebbe la possibilità che si verifichi un errore nel calcolo del campo riguardante l’indirizzo IP.
Un punteggio di 6.8 risulta in una classificazione di rischio “medio”. Ma quando si parla di VPN meglio non correre rischi…
Risultato: un pirata informatico potrebbe sfruttare la vulnerabilità per inviare un pacchetto BGP (Border Gateway Protocol) in grado di provocare un crash del dispositivo con conseguente Denail of Service.
Anche se non è facile da portare (l’implementazione in ambiente Cisco prevede che la ricezione dei pacchetti BGP è possibile solo se provengono da peer identificati) gli sviluppatori hanno quindi aggiornato il sistema “tappando” la falla prima che potesse diventare un problema.
L’azienda consiglia ai suoi clienti di verificare la presenza di questa (ed eventuali altre) vulnerabilità utilizzando il suo IOS Software Checker.
Apr 29, 2025 0
Apr 28, 2025 0
Apr 16, 2025 0
Apr 14, 2025 0
Apr 30, 2025 0
Apr 24, 2025 0
Apr 23, 2025 0
Apr 22, 2025 0
Apr 29, 2025 0
Secondo una recente analisi pubblicata dal Threat...Apr 18, 2025 0
I ricercatori di Cisco Talos hanno pubblicato una nuova...Apr 15, 2025 0
La diffusione dell’IA e il progressivo miglioramento...Apr 09, 2025 0
Gli agenti di IA stanno diventando sempre più capaci, in...Apr 07, 2025 0
I file PDF possono diventare molto pericolosi: stando a una...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Apr 30, 2025 0
Quest’anno la RSA Conference, il più grande evento...Apr 29, 2025 0
Secondo una recente analisi pubblicata dal Threat...Apr 28, 2025 0
Una delle ultime patch di Windows, rilasciata per risolvere...Apr 24, 2025 0
I ricercatori di Dr. Web, fornitore russo di software...Apr 23, 2025 0
A sei anni dal primo annuncio, Google ha deciso di...