Aggiornamenti recenti Aprile 30th, 2026 5:30 PM
Feb 07, 2022 Redazione news News, Vulnerabilità 0
La serie RV di Cisco offre dei router dal prezzo accessibile che permettono ai lavoratori di connettersi alla rete aziendale attraverso una VPN (rete virtuale privata). Integrano firewall e funzioni avanzate di criptazione e autenticazione. Come riportato da Threat Post, l’azienda ha reso note 15 vulnerabilità di questa linea di prodotti, per alcune delle quali non sono ancora disponibili delle patch.
Secondo la comunicazione di Cisco, dei pirati potrebbero sfruttare le vulnerabilità (relative ai modelli RV160, RV260, RV340 ed RV345 ) per eseguire attacchi arbitrary code execution (in italiano esecuzione arbitraria di codice), privilege escalation (sorpasso delle autorizzazioni) e di esecuzione arbitraria di comandi.

Potrebbero inoltre usale per bypassare protezioni di autenticazione e autorizzazione, scaricare ed eseguire software non firmato e sferrare attacchi denial of service (DoS). Cisco ha rivelato che esistono degli exploit per varie delle vulnerabilità ma non ha menzionato che siano mai stati fatti attacchi.
Alcuni dei bug riguardano solo le linee RV340 ed RF345 con le versioni del firmware 1.0.03.24 e precedenti e le patch sono incluse nell’edizione 1.0.03.26. Per le serie RV160 ed RV260, sono vulnerabili le versioni 1.0.01.05 e precedenti e alcuni dei problemi sono stati risolti nella 1.0.01.07, ma le patch complete non sono ancora disponibili.
Cisco sta lavorando per risolvere le vulnerabilità identificate il più presto possibile e le ultime patch dovrebbero essere pubblicate nel mese corrente.
Set 29, 2025 0
Ago 12, 2025 0
Ago 04, 2025 0
Gen 29, 2025 0
Apr 30, 2026 0
Apr 29, 2026 0
Apr 28, 2026 0
Apr 23, 2026 0
Apr 29, 2026 0
Stanno arrivando, ma non nascono già pronti. Stiamo...
Apr 28, 2026 0
Come sappiamo, le auto moderne sono sempre più simili a...
Apr 23, 2026 0
Vi ricordate il vecchio adagio “cambia la password almeno...
Apr 16, 2026 0
Nel panorama delle minacce informatiche, esiste una...
Apr 03, 2026 0
Nel mese scorso, il governo degli USA ha rilasciato un...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Apr 30, 2026 0
La compromissione della supply chain software continua a...
Apr 29, 2026 0
Stanno arrivando, ma non nascono già pronti. Stiamo...
Apr 28, 2026 0
Come sappiamo, le auto moderne sono sempre più simili a...
Apr 23, 2026 0
Vi ricordate il vecchio adagio “cambia la password almeno...
Apr 22, 2026 0
Kyber è un gruppo ransomware relativamente recente che ha...
