
È stata rilevata una pericolosa vulnerabilità di bypass dell’autenticazione nei router Cisco. Il problema ha interessato diversi modelli di router VPN per piccole imprese, tuttavia, non riceveranno patch poiché sono già stati sospesi dalla produzione.
La vulnerabilità di 0day ha ricevuto l’ID CVE-2022-20923 ed è associata a un bug nell’algoritmo di verifica della password. Gli aggressori possono utilizzare questo problema per accedere alla VPN su dispositivi vulnerabili purché il server VPN IPSec sia attivo sul dispositivo.
“Sfruttare con successo il problema potrebbe consentire a un utente malintenzionato di aggirare l’autenticazione e ottenere l’accesso alla rete VPN IPSec”, spiegano gli sviluppatori. “L’attaccante potrà ottenere privilegi allo stesso livello dell’amministratore, a seconda delle credenziali utilizzate”.
Christmas Sale -40% 𝗖𝗵𝗿𝗶𝘀𝘁𝗺𝗮𝘀 𝗦𝗮𝗹𝗲! Sconto del 𝟰𝟬% 𝘀𝘂𝗹 𝗽𝗿𝗲𝘇𝘇𝗼 𝗱𝗶 𝗰𝗼𝗽𝗲𝗿𝘁𝗶𝗻𝗮 del Corso "Dark Web & Cyber Threat Intelligence" in modalità E-Learning sulla nostra Academy!🚀
Fino al 𝟯𝟭 𝗱𝗶 𝗗𝗶𝗰𝗲𝗺𝗯𝗿𝗲, prezzi pazzi alla Red Hot Cyber Academy. 𝗧𝘂𝘁𝘁𝗶 𝗶 𝗰𝗼𝗿𝘀𝗶 𝘀𝗰𝗼𝗻𝘁𝗮𝘁𝗶 𝗱𝗲𝗹 𝟰𝟬% 𝘀𝘂𝗹 𝗽𝗿𝗲𝘇𝘇𝗼 𝗱𝗶 𝗰𝗼𝗽𝗲𝗿𝘁𝗶𝗻𝗮.
Per beneficiare della promo sconto Christmas Sale, scrivici ad [email protected] o contattaci su Whatsapp al numero di telefono: 379 163 8765.
Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì. |
Il produttore chiede ora ai clienti che utilizzano ancora i router legacy RV110W, RV130, RV130W e RV215W interessati da questo problema di eseguire l’aggiornamento a modelli più recenti che continuano a ricevere aggiornamenti di sicurezza. Tali router della serie RV sono stati sospesi nel 2019 e quindi il loro supporto è stato interrotto.
“Cisco non ha rilasciato e non rilascerà aggiornamenti software per affrontare la vulnerabilità descritta in questo bollettino”, ha affermato la società.
Per fortuna, Cisco ha affermato che il suo team non ha trovato prove di exploit disponibili per questo problema e si ritiene che gli hacker non abbiano sfruttato la vulnerabilità prima della pubblicazione del bollettino sulla sicurezza.
Questo ovviamente fino ad oggi.
Seguici su Google News, LinkedIn, Facebook e Instagram per ricevere aggiornamenti quotidiani sulla sicurezza informatica. Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.


Una vulnerabilità critica è stata individuata in MongoDB, tra le piattaforme di database NoSQL più utilizzate a livello globale. Questa falla di sicurezza, monitorata con il codice CVE-2025-14847, permette agli aggressori di estrarre dati sensibili…

Il procuratore generale del Texas Ken Paxton ha accusato cinque importanti produttori di televisori di aver raccolto illegalmente dati degli utenti utilizzando la tecnologia di riconoscimento automatico dei contenuti (ACR) per registrare ciò che i…

L’Autorità Garante della Concorrenza e del Mercato italiana (AGCM) ha imposto una sanzione significativa ad Apple. La sanzione ammonta a 98,6 milioni di euro, ovvero circa 115 milioni di dollari. ed è relativa a al…

“Salve.” Non “Gentile”, non “Spettabile”, non nome e cognome.Solo “Salve.” A leggerla così, fa quasi tenerezza. Sembra l’inizio di una mail scritta di corsa, magari riciclata da un modello vecchio, senza nemmeno lo sforzo di…

In Italia la cybersicurezza non è più un tema da “reparto IT”. È una questione di sicurezza nazionale, resilienza economica e tenuta democratica. Se si leggono insieme tre livelli di fonte pubblica — Relazione annuale…