Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca

RCE da 9,9 di score su Cisco Unified Communications Manager e Contact Center Solutions

Redazione RHC : 27 Gennaio 2024 08:52

Cisco avverte che alcuni dei suoi prodotti Unified Communications Manager e Contact Center Solutions sono vulnerabili ad un bug di esecuzione di codice in modalità remota.

Le soluzioni Cisco Unified Communications e Contact Center sono soluzioni integrate che forniscono soluzioni vocali, video e di messaggistica a livello aziendale utilizzate anche per il coinvolgimento e la gestione dei clienti.

La società avverte che il problema identificato è stato classificato come CVE-2024-20253 e potrebbe consentire a un utente malintenzionato remoto e non autenticato di eseguire codice arbitrario su un dispositivo interessato. Il problema è stato scoperto da uno specialista di nome Synacktiv e ha ricevuto un punteggio CVSS di 9,9 su 10.

Vuoi diventare un esperto del Dark Web e della Cyber Threat Intelligence (CTI)?
Stiamo per avviare il corso intermedio in modalità "Live Class", previsto per febbraio.
A differenza dei corsi in e-learning, disponibili online sulla nostra piattaforma con lezioni pre-registrate, i corsi in Live Class offrono un’esperienza formativa interattiva e coinvolgente.
Condotti dal professor Pietro Melillo, le lezioni si svolgono online in tempo reale, permettendo ai partecipanti di interagire direttamente con il docente e approfondire i contenuti in modo personalizzato. Questi corsi, ideali per aziende, consentono di sviluppare competenze mirate, affrontare casi pratici e personalizzare il percorso formativo in base alle esigenze specifiche del team, garantendo un apprendimento efficace e immediatamente applicabile.
Non perdere i nostri corsi e scrivi subito su WhatsApp al numero
379 163 8765  per richiedere informazioni
"

Supporta RHC attraverso:


Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.

Gli aggressori possono sfruttare questo bug inviando un messaggio appositamente predisposto a una porta di ascolto, portando potenzialmente all’esecuzione di comandi arbitrari con privilegi utente e ottenendo l’accesso root.

È stato segnalato che CVE-2024-20253 influisce sui seguenti prodotti Cisco con configurazioni predefinite:

  • Packaged Contact Center Enterprise (PCCE) versioni 12.0 e precedenti, nonché 12.5(1) e 12.5(2);
  • Versioni 11.5 di Unified Communications Manager (Unified CM), nonché 12.5(1) e 14 (idem per Unified CM SME);
  • Servizio IM e presenza di Unified Communications Manager (Unified CM IM&P) versione 11.5(1), 12.5(1) e 14;
  • Unified Contact Center Enterprise (UCCE) versioni 12.0 e precedenti, nonché 12.5(1) e 12.5(2);
  • Unified Contact Center Express (UCCX) versioni 12.0 e precedenti e 12.5(1);
  • Versioni Unity Connection 11.5(1), 12.5(1) e 14;
  • Virtualized Voice Browser (VVB) versioni 12.0 e precedenti, nonché 12.5(1) e 12.5(2).

Secondo il produttore non esistono misure protettive oltre all’installazione delle patch. Pertanto, si consiglia di installare le patch il prima possibile.

La vulnerabilità è stata risolta nelle seguenti versioni:

  • PCCE: patch ucos.v1_java_deserial-CSCwd64245.cop.sgn per 12.5(1) e 12.5(2);
  • Unified CM e Unified CME: 12.5(1)SU8 o ciscocm.v1_java_deserial-CSCwd64245.cop.sha512. 14SU3 o ciscocm.v1_java_deserial-CSCwd64245.cop.sha512;
  • IM&P CM unificato: 12.5(1)SU8 o ciscocm.cup-CSCwd64276_JavaDeserialization.cop.sha512. 14SU3 o ciscocm.cup-CSCwd64276_JavaDeserialization.cop.sha512;
  • UCCE: corretto ucos.v1_java_deserial-CSCwd64245.cop.sgn per le versioni 12.5(1) e 12.5(2);
  • UCCX: corretto ucos.v1_java_deserial-CSCwd64245.cop.sgn per 12.5(1);
  • VVB: corretto ucos.v1_java_deserial-CSCwd64245.cop.sgn per le versioni 12.5(1) e 12.5(2).

Se per qualche motivo l’applicazione delle patch non è possibile, Cisco consiglia agli amministratori di implementare e configurare almeno gli elenchi di controllo degli accessi (ACL) sui dispositivi intermedi che separano Cisco Unified Communications o Cisco Contact Center Solutions dagli utenti e dal resto della rete.

Redazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.