Aggiornamenti recenti Gennaio 13th, 2025 2:00 PM
Nov 07, 2017 Marco Schiaffino News, RSS, Vulnerabilità 0
Quando si modifica qualcosa, il rischio che si corre è che da qualche parte compaia un bug. Questa volta, dalle parti di Cisco se ne sono accorti quasi subito e sono corsi al riparo.
A causare il problema è stata una modifica nell’implementazione di RFC 472, cioè il draft relativo alla Ethernet VPN basata su BGP MPLS. Stiamo parlando delle VPN (Virtual Private Network) basate su Multiprotocol Label Switching utilizzate dai dispositivi dell’azienda statunitense per gestire il traffico di rete.
Il bug (CVE-2017-12319) interessa IOS XE, il sistema operativo utilizzato da Cisco per i suoi router e per molti dei suoi switch.
I dettagli della vulnerabilità non sono ancora stati pubblicati, ma stando all’alert pubblicato dall’azienda riguarderebbe la possibilità che si verifichi un errore nel calcolo del campo riguardante l’indirizzo IP.
Risultato: un pirata informatico potrebbe sfruttare la vulnerabilità per inviare un pacchetto BGP (Border Gateway Protocol) in grado di provocare un crash del dispositivo con conseguente Denail of Service.
Anche se non è facile da portare (l’implementazione in ambiente Cisco prevede che la ricezione dei pacchetti BGP è possibile solo se provengono da peer identificati) gli sviluppatori hanno quindi aggiornato il sistema “tappando” la falla prima che potesse diventare un problema.
L’azienda consiglia ai suoi clienti di verificare la presenza di questa (ed eventuali altre) vulnerabilità utilizzando il suo IOS Software Checker.
Gen 07, 2025 0
Dic 27, 2024 0
Dic 20, 2024 0
Nov 25, 2024 0
Gen 13, 2025 0
Gen 13, 2025 0
Gen 09, 2025 0
Gen 08, 2025 0
Gen 08, 2025 0
Se finora l’FBI e il governo degli Stati Uniti ha...Gen 02, 2025 0
Oggi le aziende italiane non solo devono affrontare nuove e...Dic 31, 2024 0
Negli ultimi anni gli attacchi zero-day nei dispositivi...Dic 30, 2024 0
Nonostante gli sforzi per redigere e consegnare i report...Dic 23, 2024 0
Tempo di bilanci di fine anno anche per il mondo della...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Gen 13, 2025 0
I ricercatori di Check Point Research hanno studiato una...Gen 13, 2025 0
Nel corso della settimana, il CERT-AGID ha rilevato e...Gen 09, 2025 0
Di recente è emersa una nuova campagna di phishing che...Gen 08, 2025 0
Se finora l’FBI e il governo degli Stati Uniti ha...Gen 07, 2025 0
Lo scorso venerdì Moxa, provider di reti industriali, ha...