Redazione RHC : 27 Ottobre 2022 18:10
Un paio di vulnerabilità di sicurezza note in Cisco AnyConnect Secure Mobility Client per Windows vengono attivamente sfruttate in natura, nonostante siano state patchate per oltre due anni.
Il gigante del networking avverte che i gruppi di criminalità informatica stanno mettendo in servizio due bug di escalation dei privilegi locali (LPE), con catene di exploit attive contro la piattaforma VPN osservate a partire da questo mese.
Il primo difetto (CVE-2020-3153 , con un punteggio CVSS di 6,5) consentirebbe a un utente connesso di inviare un messaggio IPC appositamente predisposto al processo AnyConnect per eseguire il dirottamento della DLL ed eseguire codice arbitrario sulla macchina interessata con privilegi SYSTEM.
Prompt Engineering & Sicurezza: diventa l’esperto che guida l’AIVuoi dominare l’AI generativa e usarla in modo sicuro e professionale? Con il Corso Prompt Engineering: dalle basi alla cybersecurity, guidato da Luca Vinciguerra, data scientist ed esperto di sicurezza informatica, impari a creare prompt efficaci, ottimizzare i modelli linguistici e difenderti dai rischi legati all’intelligenza artificiale. Un percorso pratico e subito spendibile per distinguerti nel mondo del lavoro. Non restare indietro: investi oggi nelle tue competenze e porta il tuo profilo professionale a un nuovo livello. Guarda subito l'anteprima gratuita del corso su academy.redhotcyber.com Contattaci per ulteriori informazioni tramite WhatsApp al 375 593 1011 oppure scrivi a [email protected] ![]() Supporta RHC attraverso:
Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì. |
Il secondo problema (CVE-2020-3433 , con un punteggio CVSS di 7,8) potrebbe consentire a un utente connesso di copiare file arbitrari in directory a livello di sistema con privilegi SYSTEM.
“Nell’ottobre 2022, il Cisco Product Security Incident Response Team è venuto a conoscenza di ulteriori tentativi di sfruttamento di questa vulnerabilità “
ha osservato Cisco negli avvisi aggiornati.
Questo mostra il pericolo che le vecchie vulnerabilità continuano a rappresentare per le aziende.
Le patch LPE sono spesso de-priorizzate negli aggiornamenti che le aziende devono affrontare ogni mese, ma le catene di exploit spesso combinano più bug per creare delle esecuzioni di codice remoto (RCE) consentendo l’accesso iniziale ad una infrastruttura informatica.
Anche la US Cybersecurity and Infrastructure Security Agency (CISA) questa settimana ha aggiunto i bug al suo catalogo KEV (Known Exploited Vulnerabilities), assieme ad altri quattro bug ancora più vecchi nei driver di gioco e grafici Gigabyte di Cisco (CVE-2018-19320, CVE-2018- 19321, CVE-2018-19322, CVE-2018-19323).
Sophos ha segnalato lo sfruttamento di quest’ultimo all’inizio del mese da parte della banda di ransomware BlackByte.
Avevamo già parlato della proposta di regolamento “ChatControl” quasi due anni fa, ma vista la roadmap che è in atto ci troviamo nell’imbarazzo di doverne parlare nuovamente. Sembra però un d...
ShinyHunters è un gruppo noto per il coinvolgimento in diversi attacchi informatici di alto profilo. Formatosi intorno al 2020, il gruppo ha guadagnato notorietà attraverso una serie di attacchi mir...
La notizia è semplice, la tecnologia no. Chat Control (CSAR) nasce per scovare CSAM e dinamiche di grooming dentro le piattaforme di messaggistica. La versione “modernizzata” rinuncia alla backdo...
A cura di Luca Stivali e Olivia Terragni. L’11 settembre 2025 è esploso mediaticamente, in modo massivo e massiccio, quello che può essere definito il più grande leak mai subito dal Great Fir...
Una violazione di dati senza precedenti ha colpito il Great Firewall of China (GFW), con oltre 500 GB di materiale riservato che è stato sottratto e reso pubblico in rete. Tra le informazioni comprom...