Aggiornamenti recenti Ottobre 31st, 2025 11:40 AM
Lug 19, 2018 Marco Schiaffino News, RSS, Vulnerabilità 0
Allarme rosso per gli utenti Cisco che utilizzano il suo sistema Policy Builder. L’azienda ha infatti pubblicato un avviso riguardante alcune vulnerabilità critiche riguardanti lo strumento di gestione.
Nel dettaglio, Policy Builder presenta falle di sicurezza decisamente gravi. La prima (CVE-2018-0376) riguarda la possibilità di aggirare il sistema di autenticazione che regola l’accesso all’interfaccia di configurazione, consentendo nella pratica che un pirata informatico possa collegarvisi in remoto senza autenticarsi.

L’accesso all’interfaccia di Policy Builder aprirebbe spazi di azione inimmaginabili per un pirata informatico, che sarebbe in grado di ottenere l’accesso a dati e servizi con una facilità sconcertante.
Una vulnerabilità simile (CVE-2018-0374) consente di accedere con le stesse modalità al database di Policy Builder e un’altra (CVE-2018-0377) di interagire liberamente con l’Open Systems Gateway initiative (OSGi), la piattaforma per la gestione di dispositivi di sicurezza Cisco.
Non che l’autenticazione, in ogni caso, rappresenti un ostacolo insormontabile. A causa di un altro bug (CVE-2018-0375) è infatti possibile utilizzare l’account di root attraverso delle credenziali predefinite “statiche” che, stando a quanto riporta la stessa Cisco, non risultano nella documentazione.
Stando alla documentazione pubblicata dall’azienda, non esiste modo di intervenire sulle impostazioni per mitigare le vulnerabilità. È necessario invece procedere (rapidamente) all’aggiornamento utilizzando i consueti canali messi a disposizione degli utenti Cisco.
Gen 28, 2022 0
Gen 27, 2022 0
Gen 26, 2022 0
Gen 25, 2022 0
Ott 31, 2025 0
Ott 30, 2025 0
Ott 29, 2025 0
Ott 28, 2025 0
Ott 31, 2025 0
L’IA è un ottimo strumento per scrivere codice...
Ott 30, 2025 0
Un gruppo di ricercatori della Gerogia Tech University e...
Ott 27, 2025 0
Dante, un sofisticato e finora sconosciuto spyware...
Ott 21, 2025 0
Le campagne di estorsione e i ransomware continuano a...
Ott 17, 2025 0
Il Global Threat Intelligence Report di settembre...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Ott 31, 2025 0
L’IA è un ottimo strumento per scrivere codice...
Ott 30, 2025 0
Un gruppo di ricercatori della Gerogia Tech University e...
Ott 29, 2025 0
I ricercatori di LayerX hanno scoperto una vulnerabilità...
Ott 28, 2025 0
L’interruzione delle attività governative negli...
Ott 27, 2025 0
Dante, un sofisticato e finora sconosciuto spyware...
