Aggiornamenti recenti Novembre 21st, 2024 8:55 PM
Giu 16, 2022 Redazione news News, RSS, Vulnerabilità 0
Cisco ha reso nota una vulnerabilità critica nella funzione di autenticazione di Cisco Secure Email and Web Manager, precedentemente noto come Cisco Security Management Appliance (SMA), e Cisco Email Security Appliance (ESA). Rende possibile a un attaccante in remoto di bypassare l’autenticazione e loggarsi nell’interfaccia Web del dispositivo violato.
La vulnerabilità, catalogata come CVE-2022-20798, è causata da controlli di autenticazione errati che si verificano quando il dispositivo usa il protocollo LDAP (Lightweight Directory Access Protocol) per l’autenticazione esterna.
Un cyber criminale potrebbe sfruttarla inserendo un input specifico nella pagina di login del dispositivo ottenendo accesso alla sua interfaccia gestionale sul web.
Il problema è relativo sia alle appliance virtuali sia a quelle hardware dei prodotti citati se eseguono una release vulnerabile di Cisco AsyncOS, sono configurate per l’autenticazione esterna e utilizzano il protocollo LDAP. L’autenticazione esterna è disabilitata come impostazione predefinita.
Per determinare se è attiva su un dispositivo, bisogna accedere all’interfaccia di gestione online di Cisco Secure Email and Web Manager o Cisco ESA ed entrare in System Administration > Users. Da qui si può andare nella sezione External Authentication. Se la casella di spunta di Enable External Authentication è verde, significa che è abilitata.
Cisco ha anche confermato che la vulnerabilità non colpisce Cisco Secure Web Appliance, precedentemente chiamato Cisco Web Security Appliance (WSA). L’azienda ha pubblicato aggiornamenti gratuiti che risolvono il bug per gli utenti in possesso della licenza dei prodotti e per ora non sono stati individuati attacchi basati su questa vulnerabilità.
Lug 12, 2024 0
Lug 03, 2024 0
Gen 30, 2024 0
Gen 11, 2024 0
Nov 21, 2024 0
Nov 21, 2024 0
Nov 20, 2024 0
Nov 19, 2024 0
Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 14, 2024 0
L’FBI ha lanciato un allarme: stando a un avviso...Nov 13, 2024 0
I ricercatori di Securonix hanno scoperto CRON#TRAP, una...Nov 12, 2024 0
Le minacce APT sono in aumento e in molti casi stanno...Nov 11, 2024 0
Kaspersky ha collaborato a Synergia II, operazione...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Nov 21, 2024 0
Playlist e podcast sono l’esca ideale per attirare ignari...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 20, 2024 0
Una campagna di spionaggio a opera di hacker cinesi ha...Nov 19, 2024 0
I ricercatori di Sekoia hanno individuato una nuova...Nov 18, 2024 0
István Márton, ricercatore di Wordfence, ha individuato...