Aggiornamenti recenti Maggio 22nd, 2026 12:00 PM
Feb 07, 2022 Redazione news News, Vulnerabilità 0
La serie RV di Cisco offre dei router dal prezzo accessibile che permettono ai lavoratori di connettersi alla rete aziendale attraverso una VPN (rete virtuale privata). Integrano firewall e funzioni avanzate di criptazione e autenticazione. Come riportato da Threat Post, l’azienda ha reso note 15 vulnerabilità di questa linea di prodotti, per alcune delle quali non sono ancora disponibili delle patch.
Secondo la comunicazione di Cisco, dei pirati potrebbero sfruttare le vulnerabilità (relative ai modelli RV160, RV260, RV340 ed RV345 ) per eseguire attacchi arbitrary code execution (in italiano esecuzione arbitraria di codice), privilege escalation (sorpasso delle autorizzazioni) e di esecuzione arbitraria di comandi.

Potrebbero inoltre usale per bypassare protezioni di autenticazione e autorizzazione, scaricare ed eseguire software non firmato e sferrare attacchi denial of service (DoS). Cisco ha rivelato che esistono degli exploit per varie delle vulnerabilità ma non ha menzionato che siano mai stati fatti attacchi.
Alcuni dei bug riguardano solo le linee RV340 ed RF345 con le versioni del firmware 1.0.03.24 e precedenti e le patch sono incluse nell’edizione 1.0.03.26. Per le serie RV160 ed RV260, sono vulnerabili le versioni 1.0.01.05 e precedenti e alcuni dei problemi sono stati risolti nella 1.0.01.07, ma le patch complete non sono ancora disponibili.
Cisco sta lavorando per risolvere le vulnerabilità identificate il più presto possibile e le ultime patch dovrebbero essere pubblicate nel mese corrente.
Set 29, 2025 0
Ago 12, 2025 0
Ago 04, 2025 0
Gen 29, 2025 0
Mag 21, 2026 0
Mag 20, 2026 0
Mag 19, 2026 0
Mag 14, 2026 0
Mag 22, 2026 0
Gli agenti di intelligenza artificiale sono ormai entrati...
Mag 07, 2026 0
Il problema del dipendente “infedele” è vecchio quanto...
Apr 29, 2026 0
Stanno arrivando, ma non nascono già pronti. Stiamo...
Apr 28, 2026 0
Come sappiamo, le auto moderne sono sempre più simili a...
Apr 23, 2026 0
Vi ricordate il vecchio adagio “cambia la password almeno...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Mag 21, 2026 0
L’epoca d’oro dei bug bounty potrebbe stare entrando in...
Mag 20, 2026 0
Un attacco informatico basato su una vulnerabilità...
Mag 19, 2026 0
Nonostante Internet Explorer sia ormai ufficialmente morto...
Mag 14, 2026 0
Una vulnerabilità critica rimasta nascosta per quasi due...
Mag 11, 2026 0
La corsa all’AI sta creando nuove superfici di attacco...
