Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità
Crowdstriker 970×120

Cisco non risolverà gli 0day di bypass dell’autenticazione sui router meno recenti

12 Settembre 2022 20:55

È stata rilevata una pericolosa vulnerabilità di bypass dell’autenticazione nei router Cisco. Il problema ha interessato diversi modelli di router VPN per piccole imprese, tuttavia, non riceveranno patch poiché sono già stati sospesi dalla produzione.

La vulnerabilità di 0day ha ricevuto l’ID CVE-2022-20923 ed è associata a un bug nell’algoritmo di verifica della password. Gli aggressori possono utilizzare questo problema per accedere alla VPN su dispositivi vulnerabili purché il server VPN IPSec sia attivo sul dispositivo.


Banner 600x600 V0.2

Cybersecurity Awareness efficace? Scopri BETTI RHC!
Sei un'azienda innovativa, che crede nella diffusione di concetti attraverso metodi "non convenzionali"? 
Red hot cyber ha sviluppato da diversi anni una Graphic Novel (giunta al sesto episodio), l'unica nel suo genere nel mondo, che consente di formare i dipendenti sulla sicurezza informatica attraverso la lettura di un fumetto.
Contattaci tramite WhatsApp al numero 375 593 1011 per saperne di più e richiedere informazioni oppure alla casella di posta graphicnovel@redhotcyber.com


Supporta Red Hot Cyber 

  1. Seguendo RHC su Google news
  2. Seguendo RHC su Telegram
  3. Seguendo RHC su WhatsApp
  4. Acquistando il fumetto sul Cybersecurity Awareness

Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì.

“Sfruttare con successo il problema potrebbe consentire a un utente malintenzionato di aggirare l’autenticazione e ottenere l’accesso alla rete VPN IPSec”, spiegano gli sviluppatori. “L’attaccante potrà ottenere privilegi allo stesso livello dell’amministratore, a seconda delle credenziali utilizzate”.

Il produttore chiede ora ai clienti che utilizzano ancora i router legacy RV110W, RV130, RV130W e RV215W interessati da questo problema di eseguire l’aggiornamento a modelli più recenti che continuano a ricevere aggiornamenti di sicurezza. Tali router della serie RV sono stati sospesi nel 2019 e quindi il loro supporto è stato interrotto.

“Cisco non ha rilasciato e non rilascerà aggiornamenti software per affrontare la vulnerabilità descritta in questo bollettino”, ha affermato la società.

Per fortuna, Cisco ha affermato che il suo team non ha trovato prove di exploit disponibili per questo problema e si ritiene che gli hacker non abbiano sfruttato la vulnerabilità prima della pubblicazione del bollettino sulla sicurezza.

Questo ovviamente fino ad oggi.

Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Agostino Pellegrino 300x300
E’ un libero professionista, insegnante e perito di informatica Forense, Cyber Security ed Ethical Hacking e Network Management. Ha collaborato con importanti istituti di formazione a livello internazionale e ha esercitato teaching e tutorship in tecniche avanzate di Offensive Security per la NATO ottenendo importanti riconoscimenti dal Governo degli Stati Uniti. Il suo motto è “Studio. Sempre”.
Aree di competenza: Cybersecurity architecture, Threat intelligence, Digital forensics, Offensive security, Incident response & SOAR, Malware analysis, Compliance & frameworks