Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca

RCE da 9,9 di score su Cisco Unified Communications Manager e Contact Center Solutions

Redazione RHC : 27 Gennaio 2024 08:52

Cisco avverte che alcuni dei suoi prodotti Unified Communications Manager e Contact Center Solutions sono vulnerabili ad un bug di esecuzione di codice in modalità remota.

Le soluzioni Cisco Unified Communications e Contact Center sono soluzioni integrate che forniscono soluzioni vocali, video e di messaggistica a livello aziendale utilizzate anche per il coinvolgimento e la gestione dei clienti.

La società avverte che il problema identificato è stato classificato come CVE-2024-20253 e potrebbe consentire a un utente malintenzionato remoto e non autenticato di eseguire codice arbitrario su un dispositivo interessato. Il problema è stato scoperto da uno specialista di nome Synacktiv e ha ricevuto un punteggio CVSS di 9,9 su 10.

Vuoi diventare un esperto del Dark Web e della Cyber Threat Intelligence (CTI)?
Stiamo per avviare il corso intermedio in modalità "Live Class", previsto per febbraio.
A differenza dei corsi in e-learning, disponibili online sulla nostra piattaforma con lezioni pre-registrate, i corsi in Live Class offrono un’esperienza formativa interattiva e coinvolgente.
Condotti dal professor Pietro Melillo, le lezioni si svolgono online in tempo reale, permettendo ai partecipanti di interagire direttamente con il docente e approfondire i contenuti in modo personalizzato. Questi corsi, ideali per aziende, consentono di sviluppare competenze mirate, affrontare casi pratici e personalizzare il percorso formativo in base alle esigenze specifiche del team, garantendo un apprendimento efficace e immediatamente applicabile.
Per ulteriori informazioni, scrivici ad [email protected] oppure scrivici su Whatsapp al 379 163 8765 

Supporta RHC attraverso:


Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.

Gli aggressori possono sfruttare questo bug inviando un messaggio appositamente predisposto a una porta di ascolto, portando potenzialmente all’esecuzione di comandi arbitrari con privilegi utente e ottenendo l’accesso root.

È stato segnalato che CVE-2024-20253 influisce sui seguenti prodotti Cisco con configurazioni predefinite:

  • Packaged Contact Center Enterprise (PCCE) versioni 12.0 e precedenti, nonché 12.5(1) e 12.5(2);
  • Versioni 11.5 di Unified Communications Manager (Unified CM), nonché 12.5(1) e 14 (idem per Unified CM SME);
  • Servizio IM e presenza di Unified Communications Manager (Unified CM IM&P) versione 11.5(1), 12.5(1) e 14;
  • Unified Contact Center Enterprise (UCCE) versioni 12.0 e precedenti, nonché 12.5(1) e 12.5(2);
  • Unified Contact Center Express (UCCX) versioni 12.0 e precedenti e 12.5(1);
  • Versioni Unity Connection 11.5(1), 12.5(1) e 14;
  • Virtualized Voice Browser (VVB) versioni 12.0 e precedenti, nonché 12.5(1) e 12.5(2).

Secondo il produttore non esistono misure protettive oltre all’installazione delle patch. Pertanto, si consiglia di installare le patch il prima possibile.

La vulnerabilità è stata risolta nelle seguenti versioni:

  • PCCE: patch ucos.v1_java_deserial-CSCwd64245.cop.sgn per 12.5(1) e 12.5(2);
  • Unified CM e Unified CME: 12.5(1)SU8 o ciscocm.v1_java_deserial-CSCwd64245.cop.sha512. 14SU3 o ciscocm.v1_java_deserial-CSCwd64245.cop.sha512;
  • IM&P CM unificato: 12.5(1)SU8 o ciscocm.cup-CSCwd64276_JavaDeserialization.cop.sha512. 14SU3 o ciscocm.cup-CSCwd64276_JavaDeserialization.cop.sha512;
  • UCCE: corretto ucos.v1_java_deserial-CSCwd64245.cop.sgn per le versioni 12.5(1) e 12.5(2);
  • UCCX: corretto ucos.v1_java_deserial-CSCwd64245.cop.sgn per 12.5(1);
  • VVB: corretto ucos.v1_java_deserial-CSCwd64245.cop.sgn per le versioni 12.5(1) e 12.5(2).

Se per qualche motivo l’applicazione delle patch non è possibile, Cisco consiglia agli amministratori di implementare e configurare almeno gli elenchi di controllo degli accessi (ACL) sui dispositivi intermedi che separano Cisco Unified Communications o Cisco Contact Center Solutions dagli utenti e dal resto della rete.

Redazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Lista degli articoli

Articoli in evidenza

GhostSec: Azienda Italiana Commissiona Attacco Informatico Al Governo Macedone

GhostSec, noto collettivo di hacktivisti, ha recentemente rivelato dettagli su un’operazione controversa che coinvolge un’azienda italiana e obiettivi governativi macedoni. In un’...

Un Database AT&T da 3GB viene Venduto nel Dark Web: 73 Milioni di Record a Rischio

Negli ultimi giorni, su due noti forum underground specializzati nella compravendita di dati trafugati e metodi fraudolenti, sono comparsi dei post separati (ma identici nel contenuto), riguardanti un...

Non fidarti del codice prodotto dalle AI! Un bug Giurassico del 2010 infetta anche GPT-4

E se le intelligenze artificiali producessero del codice vulnerabile oppure utilizzassero librerie e costrutti contenenti bug vecchi mai sanati? Si tratta di allucinazione o apprendimento errato? Una ...

Ancora attacchi alle infrastrutture Italiane. NoName057(16) sferra nuovi attacchi DDoS

Anche questa mattina, gli hacker di NoName057(16) procedono a sferrare attacchi DDoS contro diversi obiettivi italiani. Nell’ultimo periodo, Telegram ha intensificato la sua azione co...

Pornhub, Redtube e YouPorn si ritirano dalla Francia per colpa della legge sulla verifica dell’età

Secondo diverse indiscrezioni, il proprietario di Pornhub, Redtube e YouPorn ha intenzione di interrompere il servizio agli utenti francesi già mercoledì pomeriggio per protestare contro le ...