Aggiornamenti recenti Novembre 28th, 2025 10:49 AM
Giu 16, 2022 Redazione news News, RSS, Vulnerabilità 0
Cisco ha reso nota una vulnerabilità critica nella funzione di autenticazione di Cisco Secure Email and Web Manager, precedentemente noto come Cisco Security Management Appliance (SMA), e Cisco Email Security Appliance (ESA). Rende possibile a un attaccante in remoto di bypassare l’autenticazione e loggarsi nell’interfaccia Web del dispositivo violato.
La vulnerabilità, catalogata come CVE-2022-20798, è causata da controlli di autenticazione errati che si verificano quando il dispositivo usa il protocollo LDAP (Lightweight Directory Access Protocol) per l’autenticazione esterna.

Un cyber criminale potrebbe sfruttarla inserendo un input specifico nella pagina di login del dispositivo ottenendo accesso alla sua interfaccia gestionale sul web.
Il problema è relativo sia alle appliance virtuali sia a quelle hardware dei prodotti citati se eseguono una release vulnerabile di Cisco AsyncOS, sono configurate per l’autenticazione esterna e utilizzano il protocollo LDAP. L’autenticazione esterna è disabilitata come impostazione predefinita.
Per determinare se è attiva su un dispositivo, bisogna accedere all’interfaccia di gestione online di Cisco Secure Email and Web Manager o Cisco ESA ed entrare in System Administration > Users. Da qui si può andare nella sezione External Authentication. Se la casella di spunta di Enable External Authentication è verde, significa che è abilitata.
Cisco ha anche confermato che la vulnerabilità non colpisce Cisco Secure Web Appliance, precedentemente chiamato Cisco Web Security Appliance (WSA). L’azienda ha pubblicato aggiornamenti gratuiti che risolvono il bug per gli utenti in possesso della licenza dei prodotti e per ora non sono stati individuati attacchi basati su questa vulnerabilità.
Set 29, 2025 0
Ago 04, 2025 0
Lug 12, 2024 0
Lug 03, 2024 0
Nov 28, 2025 0
Nov 27, 2025 0
Nov 26, 2025 0
Nov 25, 2025 0
Nov 27, 2025 0
Dopo l’esplosione di ChatGPT e degli LLM, nel mondo...
Nov 26, 2025 0
I ricercatori di watchTowr Labs hanno individuato migliaia...
Nov 24, 2025 0
Analizzando DeepSeek R1, un potente LLM dell’omonima...
Nov 21, 2025 0
Lo scorso marzo Skybox Security, società israeliana di...
Nov 19, 2025 0
Di recente la Threat Research Unit di Acronis ha analizzato...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Nov 28, 2025 0
GreyNoise ha recentemente annunciato il rilascio di...
Nov 27, 2025 0
Dopo l’esplosione di ChatGPT e degli LLM, nel mondo...
Nov 26, 2025 0
I ricercatori di watchTowr Labs hanno individuato migliaia...
Nov 25, 2025 0
I ricercatori di Wiz Threat Research e Aikido hanno...
Nov 24, 2025 0
Analizzando DeepSeek R1, un potente LLM dell’omonima...
