Aggiornamenti recenti Giugno 5th, 2023 9:30 AM
Set 08, 2022 Redazione news News, RSS, Vulnerabilità 0
Una vulnerabilità nella funzionalità di autenticazione del server VPN IPSec dei router Cisco Small Business RV110W, RV130, RV130W e RV215W potrebbe consentire a un aggressore remoto non autenticato di aggirare i controlli di autenticazione e accedere alla rete VPN IPSec.
Il bug è dovuto all’implementazione non corretta dell’algoritmo di convalida della password. Un utente malintenzionato potrebbe sfruttare questa vulnerabilità accedendo alla VPN da un dispositivo interessato con credenziali modificate.
Un exploit riuscito potrebbe consentire all’aggressore di bypassare l’autenticazione e accedere alla rete VPN IPSec. L’aggressore potrebbe ottenere privilegi pari a quelli di un utente amministratore, in base alle credenziali utilizzate.
Questa vulnerabilità interessa i router solo se la funzione IPSec VPN Server è abilitata. Per verificarlo, è necessario accedere all’interfaccia di gestione basata sul Web e scegliere VPN > IPSec VPN Server > Setup. Se la casella di controllo Server Enable è selezionata, il server VPN IPSec è abilitato sul dispositivo.
Cisco non ha rilasciato aggiornamenti software per risolvere il problema e non prevede di farlo in futuro, come riportato in una sua comunicazione. I router in questione sono infatti entrati nel processo di fine vita, come segnalano i relativi avvisi. L’azienda incoraggia i clienti a migrare ai router Cisco Small Business RV132W, RV160 o RV160W.
Un prodotto a fine vita (o EoL da end-of-life) ha raggiunto il termine della sua “durata utile” (dal punto di vista del produttore). In questa fase, l’azienda interrompe la commercializzazione, la vendita o la fornitura di parti, servizi o aggiornamenti software per il prodotto.
Apr 20, 2023 0
Apr 19, 2023 0
Mar 27, 2023 0
Feb 17, 2023 0
Giu 05, 2023 0
Giu 01, 2023 0
Mag 31, 2023 0
Mag 31, 2023 0
Giu 05, 2023 0
Lo State of Ransomware Report 2023 di Sophos ha evidenziato...Giu 01, 2023 0
Kaspersky ha pubblicato il suo Incident Response report,...Mag 31, 2023 0
A margine del Security Day, il principale evento dedicato...Mag 31, 2023 0
Lo scorso 3 maggio Discord ha annunciato...Mag 30, 2023 0
Veeam ha pubblicato i risultato del 2023 Ransomware Trends...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Mag 31, 2023 0
Lo scorso 3 maggio Discord ha annunciato...Mag 30, 2023 0
Mandiant ha individuato un nuovo malware creato per colpire...Mag 29, 2023 0
La carenza di esperti di sicurezza ha portato le imprese...Mag 26, 2023 0
Il ricercatore di sicurezza vdohney ha individuato e...Mag 25, 2023 0
La patch di Microsoft che avrebbe dovuto risolvere la...