Redazione RHC : 3 Febbraio 2023 19:01
Cisco ha rilasciato aggiornamenti di sicurezza questa settimana per affrontare una pericolosa vulnerabilità nell’ambiente di hosting delle applicazioni Cisco IOx che potrebbe essere utilizzato per attacchi di command injection.
La vulnerabilità CVE-2023-20076 (CVSS: 7.2) è associata alla pulizia incompleta dei parametri passati durante l’attivazione dell’applicazione. Questo è stato segnalato dai ricercatori di sicurezza del Trellix Advanced Research Center.
Il bug consente a un utente malintenzionato remoto e autorizzato di eseguire comandi con permessi di root sul sistema operativo sottostante senza l’interazione dell’utente. Un hacker può distribuire e attivare un’applicazione in un ambiente di hosting Cisco IOx utilizzando il file payload di attivazione generato.
Iscriviti GRATIS ai WorkShop Hands-On della RHC Conference 2025 (Giovedì 8 maggio 2025)
Il giorno giovedì 8 maggio 2025 presso il teatro Italia di Roma (a due passi dalla stazione termini e dalla metro B di Piazza Bologna), si terranno i workshop "hands-on", creati per far avvicinare i ragazzi (o persone di qualsiasi età) alla sicurezza informatica e alla tecnologia. Questo anno i workshop saranno:
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
La società ha inoltre confermato che la vulnerabilità CVE-2023-20076 non riguarda gli switch della serie Catalyst 9000, il software IOS XR e NX-OS o i prodotti Meraki.
Un utente malintenzionato può sfruttare questa vulnerabilità solo se dispone di un accesso amministrativo autenticato ai sistemi interessati. Tuttavia, i ricercatori di Trellix hanno spiegato che i criminali informatici utilizzano altri difetti per consentire l’escalation dei privilegi o possono utilizzare tattiche diverse per ottenere le credenziali di amministratore.
Ad esempio, per ottenere l’accesso come amministratore ai dispositivi di destinazione, possono utilizzare:
Secondo gli esperti, dopo aver ottenuto le credenziali, un criminale informatico può utilizzare CVE-2023-20076 per ottenere “accesso illimitato, consentendo al codice dannoso di nascondersi nel sistema e persistere durante i riavvii e gli aggiornamenti del firmware”.
Il pacchetto dannoso funzionerà fino a quando il dispositivo non verrà ripristinato alle impostazioni di fabbrica o fino a quando non verrà rimosso manualmente.
Il Cisco Product Security Incident Response Team (PSIRT) afferma di non aver trovato alcuna prova che questa vulnerabilità venga sfruttata in un ambiente reale.
È stata individuata una campagna di phishing mirata agli utenti SPID dal gruppo del CERT-AgID, che sfrutta indebitamente il nome e il logo della stessa AgID, insieme al dominio recentemente regis...
Nel mondo del cybercrime organizzato, Darcula rappresenta un salto di paradigma. Non stiamo parlando di un semplice kit di phishing o di una botnet mal gestita. Darcula è una piattaforma vera e p...
Cloudflare afferma di aver prevenuto un numero record di attacchi DDoS da record nel 2024. Il numero di incidenti è aumentato del 358% rispetto all’anno precedente e del 198% ris...
Il gigante delle telecomunicazioni sudcoreano SK Telecom ha sospeso le sottoscrizioni di nuovi abbonati in tutto il paese, concentrandosi sulla sostituzione delle schede SIM di 25 milioni di...
“La protezione dei diritti di bambini e adolescenti rappresenta una priorità per la Polizia di Stato e richiede un’attenta valutazione delle minacce emergenti, l’impiego di t...
Copyright @ REDHOTCYBER Srl
PIVA 17898011006