
Cisco ha avvisato i suoi clienti di una vulnerabilità di bypass dell’autenticazione critica per la quale è già disponibile un exploit sulla rete.
Il problema è aggravato dal fatto che il bug riguarda diversi modelli di router VPN obsoleti dell’azienda, che non sono più coperti da fix di sicurezza. Cisco ha affermato che “non ha rilasciato e non rilascerà” aggiornamenti software per loro.
La vulnerabilità critica rilevata dagli esperti di Qihoo 360 Netlab viene tracciata come CVE-2023-20025 ed è stata rilevata nell’interfaccia di gestione basata sul Web dei router Cisco Small Business
L’errore è correlato alla convalida errata dell’input nei pacchetti HTTP in entrata. Infatti, un utente malintenzionato non autenticato potrebbe sfruttare la vulnerabilità da remoto inviando una richiesta HTTP appositamente predisposta all’interfaccia Web del router vulnerabile per aggirare l’autenticazione.
Lo sfruttamento riuscito di questo difetto consente l’accesso come root.
Inoltre, combinandolo con un’altra vulnerabilità (CVE-2023-2002), è possibile ottenere l’esecuzione di comandi arbitrari nel sistema operativo sottostante.
Va notato che i router VPN WAN RV016 e RV082 sono stati messi in vendita l’ultima volta nel 2016, mentre i router VPN RV042 e RV042G erano disponibili per l’ordine già a gennaio 2020 e dovrebbero essere supportati fino al 31 gennaio 2025 .
Di conseguenza, si consiglia agli amministratori di disabilitare l’interfaccia di gestione Web per i dispositivi vulnerabili e di bloccare l’accesso alle porte 443 e 60443 per impedire tentativi di sfruttamento.
Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Cyber NewsL’Italia è finita ancora una volta nel mirino del collettivo hacktivista filorusso NoName057(16). Dopo i pesanti disservizi che hanno colpito l‘Università La Sapienza e le Gallerie degli Uffizi all’inizio di questa settimana. L’offensiva digitale russa…
Cyber NewsSecondo quanto riportato dal Corriere della Sera, l’attacco informatico che ha paralizzato i sistemi dell’Università La Sapienza non sarebbe motivato da fini politici. Gli hacker avrebbero inviato messaggi di rivendicazione spiegando di non agire per…
CybercrimeNella cyber security, spesso ci si concentra sulla ricerca di complessi bug nel codice sorgente, ignorando che la fiducia dell’utente finale passa per un elemento molto più semplice: un link di download. L’incidente che ha…
Cyber NewsNella giornata di lunedì mattina, un grave incidente informatico ha colpito l’Università La Sapienza di Roma, mettendo fuori uso una parte rilevante dell’infrastruttura digitale dell’ateneo. L’attacco ha avuto effetti immediati sulla didattica e sui servizi…
InnovazioneL’evoluzione delle piattaforme digitali ha raggiunto un punto di rottura dove la presenza umana non è più richiesta per alimentare il dibattito. Moltbook emerge come un esperimento sociale senza precedenti, un ecosistema dove milioni di…