Aggiornamenti recenti Novembre 21st, 2024 8:55 PM
Set 08, 2022 Redazione news News, RSS, Vulnerabilità 0
Una vulnerabilità nella funzionalità di autenticazione del server VPN IPSec dei router Cisco Small Business RV110W, RV130, RV130W e RV215W potrebbe consentire a un aggressore remoto non autenticato di aggirare i controlli di autenticazione e accedere alla rete VPN IPSec.
Il bug è dovuto all’implementazione non corretta dell’algoritmo di convalida della password. Un utente malintenzionato potrebbe sfruttare questa vulnerabilità accedendo alla VPN da un dispositivo interessato con credenziali modificate.
Un exploit riuscito potrebbe consentire all’aggressore di bypassare l’autenticazione e accedere alla rete VPN IPSec. L’aggressore potrebbe ottenere privilegi pari a quelli di un utente amministratore, in base alle credenziali utilizzate.
Questa vulnerabilità interessa i router solo se la funzione IPSec VPN Server è abilitata. Per verificarlo, è necessario accedere all’interfaccia di gestione basata sul Web e scegliere VPN > IPSec VPN Server > Setup. Se la casella di controllo Server Enable è selezionata, il server VPN IPSec è abilitato sul dispositivo.
Cisco non ha rilasciato aggiornamenti software per risolvere il problema e non prevede di farlo in futuro, come riportato in una sua comunicazione. I router in questione sono infatti entrati nel processo di fine vita, come segnalano i relativi avvisi. L’azienda incoraggia i clienti a migrare ai router Cisco Small Business RV132W, RV160 o RV160W.
Un prodotto a fine vita (o EoL da end-of-life) ha raggiunto il termine della sua “durata utile” (dal punto di vista del produttore). In questa fase, l’azienda interrompe la commercializzazione, la vendita o la fornitura di parti, servizi o aggiornamenti software per il prodotto.
Set 23, 2024 0
Lug 12, 2024 0
Lug 03, 2024 0
Gen 30, 2024 0
Nov 21, 2024 0
Nov 21, 2024 0
Nov 20, 2024 0
Nov 19, 2024 0
Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 14, 2024 0
L’FBI ha lanciato un allarme: stando a un avviso...Nov 13, 2024 0
I ricercatori di Securonix hanno scoperto CRON#TRAP, una...Nov 12, 2024 0
Le minacce APT sono in aumento e in molti casi stanno...Nov 11, 2024 0
Kaspersky ha collaborato a Synergia II, operazione...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Nov 21, 2024 0
Playlist e podcast sono l’esca ideale per attirare ignari...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 20, 2024 0
Una campagna di spionaggio a opera di hacker cinesi ha...Nov 19, 2024 0
I ricercatori di Sekoia hanno individuato una nuova...Nov 18, 2024 0
István Márton, ricercatore di Wordfence, ha individuato...