Aggiornamenti recenti Maggio 6th, 2024 4:34 PM
Gen 17, 2020 Marco Schiaffino In evidenza, News, RSS, Vulnerabilità 0
Se l’annuncio di una vulnerabilità nei sistemi di rete Cisco rappresenta di per sé qualcosa di preoccupante e che dovrebbe stimolare gli amministratori IT a procedere alla sua correzione, la comparsa di un exploit in grado di sfruttarla equivale a una vera emergenza.
A disturbare i sonni dei tecnici è un tweet di Steven Seeley, nel quale il ricercatore annuncia di aver pubblicato gli exploit per sfruttare alcune vulnerabilità che lo stesso analista ha individuato (e comunicato) qualche tempo fa.
I’m excited to share my post about discovering & exploiting multiple critical vulnerabilities in Cisco’s DCNM.
Busting Cisco’s Beans :: Hardcoding Your Way to Hell https://t.co/EkwwJ2u195
PoC exploit code:https://t.co/Xsae7j8xklhttps://t.co/5LxxCEtnREhttps://t.co/8i5u1kLcEi
— ϻг_ϻε (@steventseeley) January 14, 2020
Come spiega in un post pubblicato sul suo blog, Seeley ha messo a punto diversi exploit che sfruttano le vulnerabilità (CVE-2019-15975, CVE-2019-15976, CVE-2019-15977) emerse in Cisco Data Center Network Manager (DCNM).
Le falle di sicurezza, per cui è disponibile un aggiornamento rilasciato lo scorso 2 gennaio, permettono di aggirare i sistemi di autenticazione sugli endpoint.
Seeley, nello specifico, spiega di aver messo a punto una tecnica che permette di creare un token di autenticazione che gli garantisce l’accesso ai sistemi e permetterebbe di eseguire comandi in remoto sui dispositivi collegati a una rete gestita dal sistema NX-OS.
Ora che il (dettagliatissimo) report del ricercatore è pubblico, chiunque può utilizzare l’exploit per portare attacchi in remoto alle reti gestite dagli switch serie Nexus e serie MDS.
Il suggerimento, naturalmente, è quello di procedere al più presto agli aggiornamenti (qui la pagina relativa sul sito di Cisco) per correggere i bug che consentono l’attacco.
Gen 30, 2024 0
Gen 11, 2024 0
Ago 29, 2023 0
Apr 19, 2023 0
Mag 06, 2024 0
Mag 06, 2024 0
Mag 06, 2024 0
Mag 03, 2024 0
Mag 06, 2024 0
Gli scanner di vulnerabilità, ovvero i software usati per...Mag 03, 2024 0
Sempre più spesso si discute delle crescenti capacità...Apr 29, 2024 0
Lo United States Postal Service (USPS), l’agenzia...Apr 24, 2024 0
ToddyCat, un gruppo APT che colpisce prevalentemente...Apr 18, 2024 0
La corsa all’IA generativa ha spinto i produttori di...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Mag 06, 2024 0
Questa settimana, il CERT-AGID ha identificato e analizzato...Mag 06, 2024 0
Gli scanner di vulnerabilità, ovvero i software usati per...Mag 06, 2024 0
Il Governo Federale della Germania, con il supporto della...Mag 03, 2024 0
Zscaler ha annunciato l’acquisizione di Airgap...Mag 03, 2024 0
Sempre più spesso si discute delle crescenti capacità...