Aggiornamenti recenti Aprile 19th, 2024 9:00 AM
Giu 14, 2019 Marco Schiaffino In evidenza, News, RSS, Vulnerabilità 0
Tecnicamente l’attacco viene chiamato cross-site request forgery (CSRF) e consiste nell’inserimento di un collegamento malevolo che, una volta attivato con un clic dall’utente, avvia operazioni indesiderate.
In questo caso, però, il rischio di un attacco del genere non riguarda un sito Internet qualsiasi, ma l’interfaccia grafica Web per la gestione dei sistemi Internetworking Operating System (IOS) di Cisco, cui è affidata la gestione di router e switch della società statunitense.
La vulnerabilità (CVE-2019-1904) è stata classificata con un livello di gravità di 8.8 su 10 e permetterebbe a un pirata informatico di portare un attacco remoto che gli consentirebbe, in pratica, di prendere il controllo del dispositivo.
L’assenza di un sistema di protezione nei confronti degli attacchi CSRF garantirebbe infatti al cyber-criminale un livello di interazione con il sistema con gli stessi privilegi dell’utente. Nel caso in questo abbia i permessi di amministratore, potrebbe quindi riconfigurare completamente il dispositivo.
Nel loro report, i ricercatori di Cisco spiegano che il bug interessa tutti i dispositivi che girano su IOS XE in cui è abilitata la funzionalità HTTP Server e che non esistono soluzioni tecniche o modifiche alle configurazioni per correggere il bug. L’unica soluzione è quella di applicare la patch sviluppata dall’azienda.
La falla non interesserebbe invece Cisco IOS Software, Cisco IOS XR Software e Cisco NX-OS Software. In ogni caso Cisco ha messo a disposizione uno strumento gratuito accessibile via Internet per verificare se il proprio sistema è vulnerabile.
Gen 30, 2024 0
Gen 11, 2024 0
Ago 29, 2023 0
Apr 19, 2023 0
Apr 19, 2024 0
Apr 18, 2024 0
Apr 18, 2024 0
Apr 17, 2024 0
Apr 18, 2024 0
La corsa all’IA generativa ha spinto i produttori di...Apr 16, 2024 0
LockBit continua a colpire le organizzazioni di tutto il...Apr 15, 2024 0
Il 41% delle imprese italiane subisce mensilmente attacchi...Apr 12, 2024 0
In occasione del Privacy Tour 2024, l’iniziativa del...Apr 11, 2024 0
Secondo l’ultimo report di Sophos, “It’s Oh...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Apr 19, 2024 0
Il mondo del cybercrimine continua a mettere in difficoltà...Apr 18, 2024 0
La corsa all’IA generativa ha spinto i produttori di...Apr 18, 2024 0
I ricercatori di Cisco Talos hanno individuato un...Apr 17, 2024 0
“In un contesto di crescente fragilità, gli sforzi di...Apr 17, 2024 0
I mantainer di PuTTY, il client open-source di SSH e...