Aggiornamenti recenti Giugno 16th, 2026 3:33 PM
Gen 11, 2024 Marina Londei News, RSS, Vulnerabilità 0
Cisco ha annunciato di aver risolto una vulnerabilità critica in Unity Connection, la soluzione unificata di messaggistica per le imprese. Il software permette agli utenti di accedere da un un’unica interfaccia alle email, a Jabber, a Unified IP Phone e agli smartphone collegati.
La vulnerabilità, identificata come CVE-2024-20272, consente a un attaccante non autenticato di caricare file malevoli sul sistema target, eseguire comandi ed elevare i propri privilegi a quelli di root. Il bug nasce dalla mancanza di autenticazione in un’API della soluzione e un’errata validazione dei dati di input.
Le versioni di Unity Connection vulnerabili sono la 12.5 e precedenti e la 14, mentre la 15 non è colpita dal bug. Cisco ha affermato di non essere attualmente a conoscenza di attacchi che hanno sfruttato la vulnerabilità.

Pixabay
Cisco ha rilasciato il fix per il bug e invita i propri utenti ad aggiornare il prima possibile il software. La compagnia specifica che non ci sono workaround per risolvere la vulnerabilità, quindi è fondamentale applicare le patch disponibili.
Nello stesso giorno Cisco ha rilasciato un altro advisory relativo alla vulnerabilità CVE-2024-20287, un bug a rischio medio che colpisce l’interfaccia di gestione WAP371. La vulnerabilità consente a un attaccante remoto di eseguire attacchi di command injection contro il dispositivo colpito.
In questo caso per sfruttare il bug un cybercriminale dovrebbe essere autenticato e possedere i privilegi di amministratore; per questo motivo, e poiché WAP371 è entrato in fase di dismissione, la compagnia non rilascerà alcun aggiornamento di sicurezza. Il consiglio è invece di migrare a Cisco Business 240AC AP prima del 30 settembre, ultimo giorno di supporto per il prodotto.
Set 29, 2025 0
Ago 04, 2025 0
Giu 27, 2025 0
Mag 26, 2025 0
Giu 16, 2026 0
Giu 09, 2026 0
Giu 04, 2026 0
Mag 28, 2026 0
Giu 09, 2026 0
Il nuovo assetto geopolitico mondiale ha messo a nudo una...
Mag 28, 2026 0
A leggere il nuovo “2026 Cloud Security Report”...
Mag 25, 2026 0
Un volto reale può essere modificato dall’intelligenza...
Mag 22, 2026 0
Gli agenti di intelligenza artificiale sono ormai entrati...
Mag 07, 2026 0
Il problema del dipendente “infedele” è vecchio quanto...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Giu 16, 2026 0
Sebbene il numero di casi d’uso nel nostro Paese sia...
Giu 09, 2026 0
Il nuovo assetto geopolitico mondiale ha messo a nudo
Giu 04, 2026 0
Un gruppo cybercriminale di lingua cinese fino a poco...
Mag 28, 2026 0
A leggere il nuovo “2026 Cloud Security Report”...
Mag 27, 2026 0
Le campagne di SEO poisoning non sono certo una novità...
