Aggiornamenti recenti Dicembre 5th, 2025 4:48 PM
Giu 16, 2022 Redazione news News, RSS, Vulnerabilità 0
Cisco ha reso nota una vulnerabilità critica nella funzione di autenticazione di Cisco Secure Email and Web Manager, precedentemente noto come Cisco Security Management Appliance (SMA), e Cisco Email Security Appliance (ESA). Rende possibile a un attaccante in remoto di bypassare l’autenticazione e loggarsi nell’interfaccia Web del dispositivo violato.
La vulnerabilità, catalogata come CVE-2022-20798, è causata da controlli di autenticazione errati che si verificano quando il dispositivo usa il protocollo LDAP (Lightweight Directory Access Protocol) per l’autenticazione esterna.

Un cyber criminale potrebbe sfruttarla inserendo un input specifico nella pagina di login del dispositivo ottenendo accesso alla sua interfaccia gestionale sul web.
Il problema è relativo sia alle appliance virtuali sia a quelle hardware dei prodotti citati se eseguono una release vulnerabile di Cisco AsyncOS, sono configurate per l’autenticazione esterna e utilizzano il protocollo LDAP. L’autenticazione esterna è disabilitata come impostazione predefinita.
Per determinare se è attiva su un dispositivo, bisogna accedere all’interfaccia di gestione online di Cisco Secure Email and Web Manager o Cisco ESA ed entrare in System Administration > Users. Da qui si può andare nella sezione External Authentication. Se la casella di spunta di Enable External Authentication è verde, significa che è abilitata.
Cisco ha anche confermato che la vulnerabilità non colpisce Cisco Secure Web Appliance, precedentemente chiamato Cisco Web Security Appliance (WSA). L’azienda ha pubblicato aggiornamenti gratuiti che risolvono il bug per gli utenti in possesso della licenza dei prodotti e per ora non sono stati individuati attacchi basati su questa vulnerabilità.
Set 29, 2025 0
Ago 04, 2025 0
Lug 12, 2024 0
Lug 03, 2024 0
Dic 05, 2025 0
Dic 04, 2025 0
Dic 03, 2025 0
Dic 02, 2025 0
Dic 05, 2025 0
Lakera, società di Check Point, ha pubblicato una ricerca...
Nov 27, 2025 0
Dopo l’esplosione di ChatGPT e degli LLM, nel mondo...
Nov 26, 2025 0
I ricercatori di watchTowr Labs hanno individuato migliaia...
Nov 24, 2025 0
Analizzando DeepSeek R1, un potente LLM dell’omonima...
Nov 21, 2025 0
Lo scorso marzo Skybox Security, società israeliana di...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Dic 04, 2025 0
Dark Telegram, il regno dei canali clandestini, non sembra...
Dic 03, 2025 0
I ricercatori di JFrog Security Research hanno...
Dic 02, 2025 0
Una campagna durata sette anni che ha infettato 4.3...
Dic 01, 2025 0
Coupang, colosso del retail sud-coreano, ha confermato di...
Dic 01, 2025 0
Nel periodo compreso tra il 22 e il 28 novembre,...
