Aggiornamenti recenti Marzo 13th, 2026 3:29 PM
Giu 16, 2022 Redazione news News, RSS, Vulnerabilità 0
Cisco ha reso nota una vulnerabilità critica nella funzione di autenticazione di Cisco Secure Email and Web Manager, precedentemente noto come Cisco Security Management Appliance (SMA), e Cisco Email Security Appliance (ESA). Rende possibile a un attaccante in remoto di bypassare l’autenticazione e loggarsi nell’interfaccia Web del dispositivo violato.
La vulnerabilità, catalogata come CVE-2022-20798, è causata da controlli di autenticazione errati che si verificano quando il dispositivo usa il protocollo LDAP (Lightweight Directory Access Protocol) per l’autenticazione esterna.

Un cyber criminale potrebbe sfruttarla inserendo un input specifico nella pagina di login del dispositivo ottenendo accesso alla sua interfaccia gestionale sul web.
Il problema è relativo sia alle appliance virtuali sia a quelle hardware dei prodotti citati se eseguono una release vulnerabile di Cisco AsyncOS, sono configurate per l’autenticazione esterna e utilizzano il protocollo LDAP. L’autenticazione esterna è disabilitata come impostazione predefinita.
Per determinare se è attiva su un dispositivo, bisogna accedere all’interfaccia di gestione online di Cisco Secure Email and Web Manager o Cisco ESA ed entrare in System Administration > Users. Da qui si può andare nella sezione External Authentication. Se la casella di spunta di Enable External Authentication è verde, significa che è abilitata.
Cisco ha anche confermato che la vulnerabilità non colpisce Cisco Secure Web Appliance, precedentemente chiamato Cisco Web Security Appliance (WSA). L’azienda ha pubblicato aggiornamenti gratuiti che risolvono il bug per gli utenti in possesso della licenza dei prodotti e per ora non sono stati individuati attacchi basati su questa vulnerabilità.
Set 29, 2025 0
Ago 04, 2025 0
Lug 12, 2024 0
Lug 03, 2024 0
Mar 13, 2026 0
Mar 11, 2026 0
Mar 10, 2026 0
Mar 06, 2026 0
Mar 13, 2026 0
L’adozione degli agenti AI nelle aziende sta accelerando...
Mar 11, 2026 0
Il 2025 segna un nuovo record storico per la criminalità...
Mar 10, 2026 0
Torna il tema dell’affidabilità dei plug-in e servizi...
Mar 06, 2026 0
Nel mondo dello sviluppo software e delle infrastrutture...
Mar 05, 2026 0
L’adozione crescente dell’intelligenza artificiale...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mar 13, 2026 0
L’adozione degli agenti AI nelle aziende sta accelerando...
Mar 11, 2026 0
Il 2025 segna un nuovo record storico per la
Mar 10, 2026 0
Torna il tema dell’affidabilità dei plug-in e servizi...
Mar 06, 2026 0
Nel mondo dello sviluppo software e delle infrastrutture...
Mar 05, 2026 0
L’adozione crescente dell’intelligenza artificiale...
