Cisco ha emesso un avviso relativo a una vulnerabilità XSS nei router per piccole imprese della serie RV. Poiché il supporto per questi dispositivi è già stato interrotto, non è necessario attendere le patch.
La vulnerabilità viene tracciata con l’identificatore CVE-2024-20362 e può essere sfruttata da remoto e senza autenticazione. Ciò riguarda i router RV016, RV042, RV042G, RV082, RV320 e RV325, che sono andati in End Of Life (EoL) e non ricevono più aggiornamenti o patch.
Il problema è dovuto a una convalida insufficiente nell’interfaccia web dei prodotti interessati, che consente agli aggressori di condurre attacchi XSS convincendo l’utente a visitare una pagina dannosa. Ciò potrebbe infine portare all’esecuzione di script o alla perdita di dati.
Sebbene Cisco affermi di non essere a conoscenza di hacker che sfruttano questa vulnerabilità, non esiste una soluzione alternativa all’errore. Pertanto, si consiglia agli utenti di passare il prima possibile ad altri prodotti ancora supportati dal produttore.
L’azienda ha inoltre corretto una serie di altre vulnerabilità , incluso un grave bug nel Nexus Dashboard Fabric Controller (NDFC), che consentiva ad aggressori remoti non autorizzati di leggere file arbitrari.
Il bug è stato identificato come CVE-2024-20348 ed era associato a un server di provisioning web che poteva ricevere richieste dirette da aggressori remoti, consentendo loro di leggere file sensibili nel contenitore PnP, aprendo la porta a ulteriori attacchi all’infrastruttura PnP.
Il difetto interessava la versione NDFC 12.1.3b con la configurazione predefinita. Le versioni NDFC 12.1.2 e precedenti, nonché la 12.2.1, non sono interessate.
Inoltre, Cisco ha risolto bug in TelePresence Management Suite, Nexus Dashboard, Nexus Dashboard Orchestrator, Identity Services Engine (ISE), Enterprise Chat and Email, Unified Communications Manager IM & Presence Service e Emergency Responder.
Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

InnovazioneL’evoluzione dell’Intelligenza Artificiale ha superato una nuova, inquietante frontiera. Se fino a ieri parlavamo di algoritmi confinati dietro uno schermo, oggi ci troviamo di fronte al concetto di “Meatspace Layer”: un’infrastruttura dove le macchine non…
CybercrimeNegli ultimi anni, la sicurezza delle reti ha affrontato minacce sempre più sofisticate, capaci di aggirare le difese tradizionali e di penetrare negli strati più profondi delle infrastrutture. Un’analisi recente ha portato alla luce uno…
VulnerabilitàNegli ultimi tempi, la piattaforma di automazione n8n sta affrontando una serie crescente di bug di sicurezza. n8n è una piattaforma di automazione che trasforma task complessi in operazioni semplici e veloci. Con pochi click…
InnovazioneArticolo scritto con la collaborazione di Giovanni Pollola. Per anni, “IA a bordo dei satelliti” serviva soprattutto a “ripulire” i dati: meno rumore nelle immagini e nei dati acquisiti attraverso i vari payload multisensoriali, meno…
Cyber ItaliaNegli ultimi giorni è stato segnalato un preoccupante aumento di truffe diffuse tramite WhatsApp dal CERT-AGID. I messaggi arrivano apparentemente da contatti conosciuti e richiedono urgentemente denaro, spesso per emergenze come spese mediche improvvise. La…