Aggiornamenti recenti Aprile 30th, 2025 9:31 AM
Gen 11, 2024 Marina Londei News, RSS, Vulnerabilità 0
Cisco ha annunciato di aver risolto una vulnerabilità critica in Unity Connection, la soluzione unificata di messaggistica per le imprese. Il software permette agli utenti di accedere da un un’unica interfaccia alle email, a Jabber, a Unified IP Phone e agli smartphone collegati.
La vulnerabilità, identificata come CVE-2024-20272, consente a un attaccante non autenticato di caricare file malevoli sul sistema target, eseguire comandi ed elevare i propri privilegi a quelli di root. Il bug nasce dalla mancanza di autenticazione in un’API della soluzione e un’errata validazione dei dati di input.
Le versioni di Unity Connection vulnerabili sono la 12.5 e precedenti e la 14, mentre la 15 non è colpita dal bug. Cisco ha affermato di non essere attualmente a conoscenza di attacchi che hanno sfruttato la vulnerabilità.
Pixabay
Cisco ha rilasciato il fix per il bug e invita i propri utenti ad aggiornare il prima possibile il software. La compagnia specifica che non ci sono workaround per risolvere la vulnerabilità, quindi è fondamentale applicare le patch disponibili.
Nello stesso giorno Cisco ha rilasciato un altro advisory relativo alla vulnerabilità CVE-2024-20287, un bug a rischio medio che colpisce l’interfaccia di gestione WAP371. La vulnerabilità consente a un attaccante remoto di eseguire attacchi di command injection contro il dispositivo colpito.
In questo caso per sfruttare il bug un cybercriminale dovrebbe essere autenticato e possedere i privilegi di amministratore; per questo motivo, e poiché WAP371 è entrato in fase di dismissione, la compagnia non rilascerà alcun aggiornamento di sicurezza. Il consiglio è invece di migrare a Cisco Business 240AC AP prima del 30 settembre, ultimo giorno di supporto per il prodotto.
Feb 25, 2025 0
Nov 11, 2024 0
Ago 13, 2024 0
Lug 12, 2024 0
Apr 30, 2025 0
Apr 29, 2025 0
Apr 28, 2025 0
Apr 24, 2025 0
Apr 29, 2025 0
Secondo una recente analisi pubblicata dal Threat...Apr 18, 2025 0
I ricercatori di Cisco Talos hanno pubblicato una nuova...Apr 15, 2025 0
La diffusione dell’IA e il progressivo miglioramento...Apr 09, 2025 0
Gli agenti di IA stanno diventando sempre più capaci, in...Apr 07, 2025 0
I file PDF possono diventare molto pericolosi: stando a una...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Apr 30, 2025 0
Quest’anno la RSA Conference, il più grande evento...Apr 29, 2025 0
Secondo una recente analisi pubblicata dal Threat...Apr 28, 2025 0
Una delle ultime patch di Windows, rilasciata per risolvere...Apr 24, 2025 0
I ricercatori di Dr. Web, fornitore russo di software...Apr 23, 2025 0
A sei anni dal primo annuncio, Google ha deciso di...