Redazione RHC : 27 Gennaio 2024 08:52
Cisco avverte che alcuni dei suoi prodotti Unified Communications Manager e Contact Center Solutions sono vulnerabili ad un bug di esecuzione di codice in modalità remota.
Le soluzioni Cisco Unified Communications e Contact Center sono soluzioni integrate che forniscono soluzioni vocali, video e di messaggistica a livello aziendale utilizzate anche per il coinvolgimento e la gestione dei clienti.
La società avverte che il problema identificato è stato classificato come CVE-2024-20253 e potrebbe consentire a un utente malintenzionato remoto e non autenticato di eseguire codice arbitrario su un dispositivo interessato. Il problema è stato scoperto da uno specialista di nome Synacktiv e ha ricevuto un punteggio CVSS di 9,9 su 10.
Iscriviti GRATIS ai WorkShop Hands-On della RHC Conference 2025 (Giovedì 8 maggio 2025)
Il giorno giovedì 8 maggio 2025 presso il teatro Italia di Roma (a due passi dalla stazione termini e dalla metro B di Piazza Bologna), si terranno i workshop "hands-on", creati per far avvicinare i ragazzi (o persone di qualsiasi età) alla sicurezza informatica e alla tecnologia. Questo anno i workshop saranno:
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
Gli aggressori possono sfruttare questo bug inviando un messaggio appositamente predisposto a una porta di ascolto, portando potenzialmente all’esecuzione di comandi arbitrari con privilegi utente e ottenendo l’accesso root.
È stato segnalato che CVE-2024-20253 influisce sui seguenti prodotti Cisco con configurazioni predefinite:
Secondo il produttore non esistono misure protettive oltre all’installazione delle patch. Pertanto, si consiglia di installare le patch il prima possibile.
La vulnerabilità è stata risolta nelle seguenti versioni:
Se per qualche motivo l’applicazione delle patch non è possibile, Cisco consiglia agli amministratori di implementare e configurare almeno gli elenchi di controllo degli accessi (ACL) sui dispositivi intermedi che separano Cisco Unified Communications o Cisco Contact Center Solutions dagli utenti e dal resto della rete.
Il 25 febbraio 2025 WindTre ha rilevato un accesso non autorizzato ai sistemi informatici utilizzati dai propri rivenditori. L’intrusione, riconosciuta come un’azione malevola, è st...
Ancora non sono chiari i motivi che hanno causato un grave Blackout in Spagna e Portogallo nelle ultime ore. Vaste aree sono rimaste senza energia elettrica, scatenando un’ondata di speculazion...
Un’improvvisa e massiccia interruzione di corrente ha colpito la Penisola Iberica, gettando vaste zone di Spagna e Portogallo al buio e causando significative interruzioni alle infras...
Il report DarkMirror Q1 2025 di DarkLab, il laboratorio di Cyber Threat Intelligence di Red Hot Cyber, offre un’analisi dettagliata dell’evoluzione del ransomware in Italia e nel mondo. ...
Lo sviluppo di supercomputer per l’intelligenza artificiale sta entrando in una nuova orbita: in termini di scala, costi e consumi energetici e infrastrutture e megaprogetti. Uno studio condott...
Copyright @ REDHOTCYBER Srl
PIVA 17898011006