Aggiornamenti recenti Luglio 15th, 2025 3:23 PM
Feb 18, 2022 Redazione news News, RSS, Vulnerabilità 0
Il bug (a cui è stato assegnato il codice CVE-2022-20653) è stato trovato nel componente di verifica delle email DNS-based Authentication of Named Entities (DANE) di Cisco AsyncOS Software. Viene utilizzato da Cisco Secure Email per cercare spam, phishing, malware e altre minacce nei messaggi di posta elettronica.
Un pirata potrebbe sfruttare questa vulnerabilità inviando email formattate in modo specifico per portare a termine un attacco DoS (Denial-of-Service), rendendo il dispositivo irraggiungibile dalle interfacce di gestione e incapace di gestire altri messaggi di posta elettronica per un certo periodo di tempo. Come riporta un articolo di Bleeping Computer, degli attacchi ripetuti potrebbero rendere le machine permanentemente inutilizzabili.
Cisco ha però specificato che finora non sono stati rilevati attacchi che hanno sfruttato questa falla. Il componente vulnerabile DANE, inoltre, non è attivato come impostazione predefinita in tutti i dispositivi.
Gli amministratori di sistema possono verificare se è configurato entrando nella pagina Mail Policies > Destination Controls > Add Destination dell’interfaccia Web e controllando se l’opzione DANE Support ha il segno di spunta.
Cisco ha anche reso noto un metodo per aggirare il problema: i clienti possono configurare i messaggi di bounce da Cisco Email Security Appliance invece che dai server di posta elettronica per bloccare i tentativi di attacco. Nella stessa comunicazione l’azienda ha anche pubblicato i collegamenti agli aggiornamenti software per risolvere il problema per le aziende con licenze che li prevedono.
Lug 12, 2024 0
Lug 03, 2024 0
Mag 22, 2024 0
Gen 30, 2024 0
Lug 15, 2025 0
Lug 14, 2025 0
Lug 14, 2025 0
Lug 11, 2025 0
Lug 08, 2025 0
In una recente analisi, Group-IB ha approfondito il ruolo...Lug 03, 2025 0
Recentemente il team Satori Threat Intelligence di HUMAN ha...Giu 09, 2025 0
La cybersecurity sta acquisendo sempre più importanza tra...Mag 30, 2025 0
Nel 2024, le piccole e medie imprese, spesso considerate il...Mag 27, 2025 0
MATLAB ha smesso di funzionare per quasi una settimana e...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Lug 15, 2025 0
Nuova minaccia per le GPU: secondo un recente comunicato...Lug 14, 2025 0
I ricercatori di AG Security Research hanno individuato una...Lug 14, 2025 0
Nel corso di questa settimana, il CERT-AGID ha individuato...Lug 11, 2025 0
I ricercatori di PCA Cybersecurity hanno individuato un set...Lug 10, 2025 0
Una grave falla di sicurezza ha trasformato una sessione...