Aggiornamenti recenti Maggio 16th, 2024 3:14 PM
Giu 16, 2022 Redazione news News, RSS, Vulnerabilità 0
Cisco ha reso nota una vulnerabilità critica nella funzione di autenticazione di Cisco Secure Email and Web Manager, precedentemente noto come Cisco Security Management Appliance (SMA), e Cisco Email Security Appliance (ESA). Rende possibile a un attaccante in remoto di bypassare l’autenticazione e loggarsi nell’interfaccia Web del dispositivo violato.
La vulnerabilità, catalogata come CVE-2022-20798, è causata da controlli di autenticazione errati che si verificano quando il dispositivo usa il protocollo LDAP (Lightweight Directory Access Protocol) per l’autenticazione esterna.
Un cyber criminale potrebbe sfruttarla inserendo un input specifico nella pagina di login del dispositivo ottenendo accesso alla sua interfaccia gestionale sul web.
Il problema è relativo sia alle appliance virtuali sia a quelle hardware dei prodotti citati se eseguono una release vulnerabile di Cisco AsyncOS, sono configurate per l’autenticazione esterna e utilizzano il protocollo LDAP. L’autenticazione esterna è disabilitata come impostazione predefinita.
Per determinare se è attiva su un dispositivo, bisogna accedere all’interfaccia di gestione online di Cisco Secure Email and Web Manager o Cisco ESA ed entrare in System Administration > Users. Da qui si può andare nella sezione External Authentication. Se la casella di spunta di Enable External Authentication è verde, significa che è abilitata.
Cisco ha anche confermato che la vulnerabilità non colpisce Cisco Secure Web Appliance, precedentemente chiamato Cisco Web Security Appliance (WSA). L’azienda ha pubblicato aggiornamenti gratuiti che risolvono il bug per gli utenti in possesso della licenza dei prodotti e per ora non sono stati individuati attacchi basati su questa vulnerabilità.
Gen 30, 2024 0
Gen 11, 2024 0
Ago 29, 2023 0
Apr 19, 2023 0
Mag 16, 2024 0
Mag 16, 2024 0
Mag 14, 2024 0
Mag 14, 2024 0
Mag 14, 2024 0
Dalla sua prima identificazione nell’aprile 2022 a...Mag 10, 2024 0
A partire dallo scorso gennaio e fino a metà marzo, MITRE...Mag 09, 2024 0
I sistemi Linux stanno diventando sempre più popolari e...Mag 08, 2024 0
Le aziende italiane continuano a essere uno degli obiettivi...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft: tra...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Mag 16, 2024 0
Ieri Google ha comunicato di aver risolto una...Mag 16, 2024 0
Nell’ultimo aggiornamento di sicurezza, Microsoft ha...Mag 14, 2024 0
Apple e Google hanno annunciato la disponibilità di...Mag 14, 2024 0
Dalla sua prima identificazione nell’aprile 2022 a...Mag 13, 2024 0
Nell’ultima settimana, il CERT-AGID ha identificato e...