Aggiornamenti recenti Aprile 26th, 2024 9:14 AM
Gen 17, 2020 Marco Schiaffino In evidenza, News, RSS, Vulnerabilità 0
Se l’annuncio di una vulnerabilità nei sistemi di rete Cisco rappresenta di per sé qualcosa di preoccupante e che dovrebbe stimolare gli amministratori IT a procedere alla sua correzione, la comparsa di un exploit in grado di sfruttarla equivale a una vera emergenza.
A disturbare i sonni dei tecnici è un tweet di Steven Seeley, nel quale il ricercatore annuncia di aver pubblicato gli exploit per sfruttare alcune vulnerabilità che lo stesso analista ha individuato (e comunicato) qualche tempo fa.
I’m excited to share my post about discovering & exploiting multiple critical vulnerabilities in Cisco’s DCNM.
Busting Cisco’s Beans :: Hardcoding Your Way to Hell https://t.co/EkwwJ2u195
PoC exploit code:https://t.co/Xsae7j8xklhttps://t.co/5LxxCEtnREhttps://t.co/8i5u1kLcEi
— ϻг_ϻε (@steventseeley) January 14, 2020
Come spiega in un post pubblicato sul suo blog, Seeley ha messo a punto diversi exploit che sfruttano le vulnerabilità (CVE-2019-15975, CVE-2019-15976, CVE-2019-15977) emerse in Cisco Data Center Network Manager (DCNM).
Le falle di sicurezza, per cui è disponibile un aggiornamento rilasciato lo scorso 2 gennaio, permettono di aggirare i sistemi di autenticazione sugli endpoint.
Seeley, nello specifico, spiega di aver messo a punto una tecnica che permette di creare un token di autenticazione che gli garantisce l’accesso ai sistemi e permetterebbe di eseguire comandi in remoto sui dispositivi collegati a una rete gestita dal sistema NX-OS.
Ora che il (dettagliatissimo) report del ricercatore è pubblico, chiunque può utilizzare l’exploit per portare attacchi in remoto alle reti gestite dagli switch serie Nexus e serie MDS.
Il suggerimento, naturalmente, è quello di procedere al più presto agli aggiornamenti (qui la pagina relativa sul sito di Cisco) per correggere i bug che consentono l’attacco.
Gen 30, 2024 0
Gen 11, 2024 0
Ago 29, 2023 0
Apr 19, 2023 0
Apr 26, 2024 0
Apr 24, 2024 0
Apr 24, 2024 0
Apr 23, 2024 0
Apr 24, 2024 0
ToddyCat, un gruppo APT che colpisce prevalentemente...Apr 18, 2024 0
La corsa all’IA generativa ha spinto i produttori di...Apr 16, 2024 0
LockBit continua a colpire le organizzazioni di tutto il...Apr 15, 2024 0
Il 41% delle imprese italiane subisce mensilmente attacchi...Apr 12, 2024 0
In occasione del Privacy Tour 2024, l’iniziativa del...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Apr 26, 2024 0
I ricercatori di Avast hanno scoperto una nuova campagna...Apr 24, 2024 0
I ricercatori di Cisco Talos hanno scoperto una nuova...Apr 24, 2024 0
ToddyCat, un gruppo APT che colpisce prevalentemente...Apr 23, 2024 0
In occasione dell’Italian Partner Conferencetenutasi...Apr 23, 2024 0
Un team di ricercatori ha sviluppato quello che ritengono...