Aggiornamenti recenti Dicembre 22nd, 2025 12:00 PM
Feb 07, 2022 Redazione news News, Vulnerabilità 0
La serie RV di Cisco offre dei router dal prezzo accessibile che permettono ai lavoratori di connettersi alla rete aziendale attraverso una VPN (rete virtuale privata). Integrano firewall e funzioni avanzate di criptazione e autenticazione. Come riportato da Threat Post, l’azienda ha reso note 15 vulnerabilità di questa linea di prodotti, per alcune delle quali non sono ancora disponibili delle patch.
Secondo la comunicazione di Cisco, dei pirati potrebbero sfruttare le vulnerabilità (relative ai modelli RV160, RV260, RV340 ed RV345 ) per eseguire attacchi arbitrary code execution (in italiano esecuzione arbitraria di codice), privilege escalation (sorpasso delle autorizzazioni) e di esecuzione arbitraria di comandi.

Potrebbero inoltre usale per bypassare protezioni di autenticazione e autorizzazione, scaricare ed eseguire software non firmato e sferrare attacchi denial of service (DoS). Cisco ha rivelato che esistono degli exploit per varie delle vulnerabilità ma non ha menzionato che siano mai stati fatti attacchi.
Alcuni dei bug riguardano solo le linee RV340 ed RF345 con le versioni del firmware 1.0.03.24 e precedenti e le patch sono incluse nell’edizione 1.0.03.26. Per le serie RV160 ed RV260, sono vulnerabili le versioni 1.0.01.05 e precedenti e alcuni dei problemi sono stati risolti nella 1.0.01.07, ma le patch complete non sono ancora disponibili.
Cisco sta lavorando per risolvere le vulnerabilità identificate il più presto possibile e le ultime patch dovrebbero essere pubblicate nel mese corrente.
Set 29, 2025 0
Ago 12, 2025 0
Ago 04, 2025 0
Gen 29, 2025 0
Dic 22, 2025 0
Dic 22, 2025 0
Dic 19, 2025 0
Dic 18, 2025 0
Dic 22, 2025 0
Nel 2025 la pressione cyber sul settore finanziario è...
Dic 18, 2025 0
Se c’è una cosa su cui tutti concordano è che...
Dic 17, 2025 0
Il secondo semestre del 2025 ha segnato un punto di svolta...
Dic 15, 2025 0
Il 2025 sta giungendo al termine e nel mondo della...
Dic 10, 2025 0
Secondo il National Cyber Security Centre (NCSC),...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Dic 22, 2025 0
Nel 2025 la pressione cyber sul settore finanziario è...
Dic 22, 2025 0
Nel corso della settimana appena analizzata, il CERT-AGID...
Dic 19, 2025 0
Una vecchia vulnerabilità di ASUS Live Update è ancora...
Dic 18, 2025 0
Se c’è una cosa su cui tutti concordano è che...
Dic 17, 2025 0
Mezzo milione di nuovi file malevoli al giorno. È
