Aggiornamenti recenti Luglio 26th, 2024 2:16 PM
Feb 18, 2022 Redazione news News, RSS, Vulnerabilità 0
Il bug (a cui è stato assegnato il codice CVE-2022-20653) è stato trovato nel componente di verifica delle email DNS-based Authentication of Named Entities (DANE) di Cisco AsyncOS Software. Viene utilizzato da Cisco Secure Email per cercare spam, phishing, malware e altre minacce nei messaggi di posta elettronica.
Un pirata potrebbe sfruttare questa vulnerabilità inviando email formattate in modo specifico per portare a termine un attacco DoS (Denial-of-Service), rendendo il dispositivo irraggiungibile dalle interfacce di gestione e incapace di gestire altri messaggi di posta elettronica per un certo periodo di tempo. Come riporta un articolo di Bleeping Computer, degli attacchi ripetuti potrebbero rendere le machine permanentemente inutilizzabili.
Cisco ha però specificato che finora non sono stati rilevati attacchi che hanno sfruttato questa falla. Il componente vulnerabile DANE, inoltre, non è attivato come impostazione predefinita in tutti i dispositivi.
Gli amministratori di sistema possono verificare se è configurato entrando nella pagina Mail Policies > Destination Controls > Add Destination dell’interfaccia Web e controllando se l’opzione DANE Support ha il segno di spunta.
Cisco ha anche reso noto un metodo per aggirare il problema: i clienti possono configurare i messaggi di bounce da Cisco Email Security Appliance invece che dai server di posta elettronica per bloccare i tentativi di attacco. Nella stessa comunicazione l’azienda ha anche pubblicato i collegamenti agli aggiornamenti software per risolvere il problema per le aziende con licenze che li prevedono.
Lug 12, 2024 0
Lug 03, 2024 0
Mag 22, 2024 0
Gen 30, 2024 0
Lug 26, 2024 0
Lug 26, 2024 0
Lug 25, 2024 0
Lug 25, 2024 0
Lug 26, 2024 0
Parigi è al centro dell’attenzione mondiale per le...Lug 24, 2024 0
Il 19 luglio 2024 è una data che rimarrà impressa per...Lug 24, 2024 0
Con l’obiettivo di assicurare un adeguato livello di...Lug 23, 2024 0
Le password sono ormai universalmente riconosciute come un...Lug 23, 2024 0
Sembra un numero fin troppo elevato, ma è tutto vero:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Lug 26, 2024 0
Parigi è al centro dell’attenzione mondiale per le...Lug 26, 2024 0
Tanti videogiocatori si affidano ai cheat per avere più...Lug 25, 2024 0
I ricercatori di ESET hanno scoperto EvilVideo, una...Lug 25, 2024 0
Daggerfly, gruppo di cybercriminali cinesi conosciuto anche...Lug 24, 2024 0
Il 19 luglio 2024 è una data che rimarrà impressa...