Aggiornamenti recenti Aprile 4th, 2025 12:39 PM
Set 24, 2018 Marco Schiaffino News, RSS, Vulnerabilità 0
Un sistema di sorveglianza, in teoria, dovrebbe garantire una maggiore sicurezza dell’azienda. Se al suo interno c’è un bug che permette a un pirata informatico di infiltrarvisi, però, può trasformarsi in un serio problema.
A quanto pare è proprio quello che rischiano di fronteggiare i clienti Cisco, il cui Video Surveillance Manager (VSM) contiene un bug che permetterebbe un attacco in remoto.
La vulnerabilità CVE-2018-1542, per la verità, è qualcosa che abbiamo già visto in passato nei prodotti dell’azienda statunitense: la presenza di un account predefinito (non riportato nella documentazione) che consente di controllare in remoto il software.
In parole povere, una sorta di “backdoor di serie” che consentirebbe al primo cyber-criminale in grado di collegarvisi un’ampia libertà di azione e la possibilità, in pratica, di scardinare il sistema di sorveglianza o compromettere il sistema informatico del suo bersaglio.
Non tutte le versioni del software, però, sono vulnerabili all’attacco. Nel dettaglio, gli sviluppatori spiegano che il problema non riguarda le versioni 7.9 e precedenti di VSM così come le versioni 7.10, 7.11 e 7.11.1 che girano su piattaforma CPS-UCSM4-1RU-K9 e CPS-UCSM4-1RU-K9.
Attenzione però: questo solo se si è arrivati alle versioni citate da un upgrade della 7.9 o precedente. Se invece si tratta di un’installazione da zero, il problema c’è. Nessun problema, infine, per le versioni di Cisco VSM che girano su piattaforma VMware ESXi.
In ogni caso, l’azienda ha messo a punto un aggiornamento che risolve definitivamente il problema e il suggerimento, ovviamente, è di implementarla il prima possibile.
Lug 12, 2024 0
Lug 03, 2024 0
Gen 30, 2024 0
Gen 11, 2024 0
Apr 04, 2025 0
Apr 03, 2025 0
Apr 02, 2025 0
Apr 01, 2025 0
Apr 04, 2025 0
L’Italia è tra i principali obiettivi del cybercrime...Apr 02, 2025 0
La Corea del Nord sta incrementando le proprie attività...Apr 01, 2025 0
Se da una parte i tool di Remote Monitoring and Management...Mar 27, 2025 0
Ogni nuova tecnologia porta con sé nuovi rischi. Nel caso...Mar 21, 2025 0
Il processo di penetration testing è ormai una pratica...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Apr 04, 2025 0
L’Italia è tra i principali obiettivi del cybercrime...Apr 03, 2025 0
Colt Technology Services ha annunciato di aver completato...Apr 02, 2025 0
La Corea del Nord sta incrementando le proprie attività...Apr 01, 2025 0
Se da una parte i tool di Remote Monitoring and...Mar 31, 2025 0
I ricercatori di Infoblox hanno scoperto una nuova campagna...