Aggiornamenti recenti Dicembre 5th, 2025 4:48 PM
Gen 11, 2024 Marina Londei News, RSS, Vulnerabilità 0
Cisco ha annunciato di aver risolto una vulnerabilità critica in Unity Connection, la soluzione unificata di messaggistica per le imprese. Il software permette agli utenti di accedere da un un’unica interfaccia alle email, a Jabber, a Unified IP Phone e agli smartphone collegati.
La vulnerabilità, identificata come CVE-2024-20272, consente a un attaccante non autenticato di caricare file malevoli sul sistema target, eseguire comandi ed elevare i propri privilegi a quelli di root. Il bug nasce dalla mancanza di autenticazione in un’API della soluzione e un’errata validazione dei dati di input.
Le versioni di Unity Connection vulnerabili sono la 12.5 e precedenti e la 14, mentre la 15 non è colpita dal bug. Cisco ha affermato di non essere attualmente a conoscenza di attacchi che hanno sfruttato la vulnerabilità.

Pixabay
Cisco ha rilasciato il fix per il bug e invita i propri utenti ad aggiornare il prima possibile il software. La compagnia specifica che non ci sono workaround per risolvere la vulnerabilità, quindi è fondamentale applicare le patch disponibili.
Nello stesso giorno Cisco ha rilasciato un altro advisory relativo alla vulnerabilità CVE-2024-20287, un bug a rischio medio che colpisce l’interfaccia di gestione WAP371. La vulnerabilità consente a un attaccante remoto di eseguire attacchi di command injection contro il dispositivo colpito.
In questo caso per sfruttare il bug un cybercriminale dovrebbe essere autenticato e possedere i privilegi di amministratore; per questo motivo, e poiché WAP371 è entrato in fase di dismissione, la compagnia non rilascerà alcun aggiornamento di sicurezza. Il consiglio è invece di migrare a Cisco Business 240AC AP prima del 30 settembre, ultimo giorno di supporto per il prodotto.
Set 29, 2025 0
Ago 04, 2025 0
Giu 27, 2025 0
Mag 26, 2025 0
Dic 05, 2025 0
Dic 04, 2025 0
Dic 03, 2025 0
Dic 02, 2025 0
Dic 05, 2025 0
Lakera, società di Check Point, ha pubblicato una ricerca...
Nov 27, 2025 0
Dopo l’esplosione di ChatGPT e degli LLM, nel mondo...
Nov 26, 2025 0
I ricercatori di watchTowr Labs hanno individuato migliaia...
Nov 24, 2025 0
Analizzando DeepSeek R1, un potente LLM dell’omonima...
Nov 21, 2025 0
Lo scorso marzo Skybox Security, società israeliana di...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Dic 04, 2025 0
Dark Telegram, il regno dei canali clandestini, non sembra...
Dic 03, 2025 0
I ricercatori di JFrog Security Research hanno...
Dic 02, 2025 0
Una campagna durata sette anni che ha infettato 4.3...
Dic 01, 2025 0
Coupang, colosso del retail sud-coreano, ha confermato di...
Dic 01, 2025 0
Nel periodo compreso tra il 22 e il 28 novembre,...
