Casa > Cyber ​​Notizie > CVE-2023-20036: Vulnerabilità estremamente grave di Cisco Industrial Network Director
CYBER NEWS

CVE-2023-20036: Vulnerabilità estremamente grave di Cisco Industrial Network Director

Cisco ha recentemente affrontato una vulnerabilità molto grave in uno dei suoi prodotti.

Cisco ha recentemente rilasciato un avviso che descrive in dettaglio un difetto critico di iniezione di comandi trovato nel loro direttore della rete industriale. La vulnerabilità è stata identificata come CVE-2023-20036, con un punteggio di CVSS 9.9.

CVE-2023-20036 In dettaglio

CVE-2023-20036- Vulnerabilità estremamente grave di Cisco Industrial Network DirectorQuesta vulnerabilità risiede nel componente dell'interfaccia utente Web e può essere sfruttata se un utente malintenzionato è in grado di ignorare la convalida dell'input durante il caricamento di un Device Pack. In caso di successo, l'attaccante può ottenere i privilegi NT AUTHORITYSYSTEM sul sistema operativo sottostante.

Cisco ha anche risolto una vulnerabilità dei permessi dei file di media gravità (CVE-2023-20039, Punteggio CVSS: 5.5) quale un autenticato, l'attaccante locale può utilizzare per visualizzare informazioni riservate.

Non ci sono soluzioni alternative per nessuna delle vulnerabilità. Nessun annuncio pubblico sull'uso dannoso delle vulnerabilità è stato reso noto a Cisco PSIRT.




Cos'è Cisco PSIRT?

L'Incident Response Team Cisco Security Product (PSIRT) è uno specializzato, gruppo mondiale che ottiene, esamina, e divulga apertamente i dati sulle vulnerabilità di sicurezza riguardanti i prodotti e le reti Cisco.

PSIRT valuta tutte le segnalazioni di vulnerabilità, indipendentemente dalla versione del software, fino al giorno in cui termina il supporto del prodotto.

La definizione delle priorità PSIRT si basa sulla gravità della vulnerabilità e su qualsiasi altra considerazione pertinente. In definitiva, la risoluzione di un incidente potrebbe richiedere l'utilizzo di prodotti ancora supportati da Cisco.

Milena Dimitrova

Uno scrittore ispirato e un gestore di contenuti che è stato con SensorsTechForum dall'inizio del progetto. Un professionista con 10+ anni di esperienza nella creazione di contenuti accattivanti. Incentrato sulla privacy degli utenti e lo sviluppo di malware, crede fortemente in un mondo in cui la sicurezza informatica gioca un ruolo centrale. Se il buon senso non ha senso, lei sarà lì per prendere appunti. Quelle note possono poi trasformarsi in articoli! Seguire Milena @Milenyim

Altri messaggi

Seguimi:
Cinguettio

Lascio un commento

Il tuo indirizzo email non verrà pubblicato. I campi obbligatori sono contrassegnati *

Questo sito utilizza i cookie per migliorare l'esperienza dell'utente. Utilizzando il nostro sito web acconsenti a tutti i cookie in conformità con la ns politica sulla riservatezza.
Sono d'accordo