Redazione RHC : 12 Dicembre 2022 19:35
La vulnerabilità, tracciata come CVE-2022-20968 (valutazione 8,1 su 10 sulla scala CVSS), interessa i telefoni IP Cisco serie 7800 e 8800 (eccetto l’8821). Non ci sono soluzioni alternative, ma Cisco ha fornito una soluzione di mitigazione che può essere utilizzata fino al rilascio di una patch.
La società stessa descrive la vulnerabilità come un buffer overflow correlato alla funzione di elaborazione del protocollo di rilevamento.
Secondo gli esperti di Cisco, un utente malintenzionato non autorizzato potrebbe sfruttare questa falla di sicurezza inviando speciali pacchetti Discovery Protocol al dispositivo di destinazione, che potrebbero portare all’esecuzione di codice arbitrario o alla negazione del servizio.
CORSO NIS2 : Network and Information system 2
La direttiva NIS2 rappresenta una delle novità più importanti per la sicurezza informatica in Europa, imponendo nuovi obblighi alle aziende e alle infrastrutture critiche per migliorare la resilienza contro le cyber minacce.
Con scadenze stringenti e penalità elevate per chi non si adegua, comprendere i requisiti della NIS2 è essenziale per garantire la compliance e proteggere la tua organizzazione.
Accedi All'Anteprima del Corso condotto dall'Avv. Andrea Capelli sulla nostra Academy e segui l'anteprima gratuita.
Per ulteriori informazioni, scrivici ad [email protected] oppure scrivici su Whatsapp al 379 163 8765
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
La CVE-2022-20968 interessa i telefoni IP Cisco con firmware 14.2 e versioni precedenti. Il rilascio della patch è previsto per gennaio 2023.
La società ha dichiarato di non aver rilevato attacchi che utilizzano questa vulnerabilità, ma ha notato anche che gli specialisti della sicurezza delle informazioni hanno discusso attivamente relativamente alla CVE-2022-20968. Inoltre, è già stato rilasciato un exploit collegato a tale falla di sicurezza.
Nel suo post, Cisco ha menzionato Qian Chen della società di sicurezza cinese Codesafe Team. È stato lui a trovare la vulnerabilità e a segnalarla all’azienda.
Nella giornata odierna, il gruppo di hacker filorussi NoName057(16) ha lanciato un nuovo canale Telegram in lingua italiana. Il canale ha già visto la pubblicazione di diversi post riguardanti no...
Gli hacker di NoName057(16) riavviano le loro attività ostili contro diversi obiettivi italiani, attraverso attacchi di Distributed Denial-of-Service (DDoS). Questa volta la ritors...
Il Microsoft Threat Intelligence Center (MSTIC) ha scoperto una sofisticata campagna di phishing in corso che sfrutta gli inviti di Microsoft Teams per ottenere l’accesso non autorizzato agli a...
Negli ultimi anni, il conflitto tra Russia e i suoi oppositori non si è limitato al campo di battaglia tradizionale, ma ha coinvolto sempre di più il cyberspazio. Uno dei gruppi più att...
Il tribunale della contea di Wyoming ha chiesto una spiegazione da un gruppo di avvocati che hanno presentato alla corte falsi precedenti legali. Si è scoperto che gli avvocati utilizza...
Copyright @ 2003 – 2024 REDHOTCYBER Srl
PIVA 17898011006