Cisco ha recentemente affrontato una vulnerabilità molto grave in uno dei suoi prodotti.
Cisco ha recentemente rilasciato un avviso che descrive in dettaglio un difetto critico di iniezione di comandi trovato nel loro direttore della rete industriale. La vulnerabilità è stata identificata come CVE-2023-20036, con un punteggio di CVSS 9.9.
CVE-2023-20036 In dettaglio
Questa vulnerabilità risiede nel componente dell'interfaccia utente Web e può essere sfruttata se un utente malintenzionato è in grado di ignorare la convalida dell'input durante il caricamento di un Device Pack. In caso di successo, l'attaccante può ottenere i privilegi NT AUTHORITYSYSTEM sul sistema operativo sottostante.
Cisco ha anche risolto una vulnerabilità dei permessi dei file di media gravità (CVE-2023-20039, Punteggio CVSS: 5.5) quale un autenticato, l'attaccante locale può utilizzare per visualizzare informazioni riservate.
Non ci sono soluzioni alternative per nessuna delle vulnerabilità. Nessun annuncio pubblico sull'uso dannoso delle vulnerabilità è stato reso noto a Cisco PSIRT.
Cos'è Cisco PSIRT?
L'Incident Response Team Cisco Security Product (PSIRT) è uno specializzato, gruppo mondiale che ottiene, esamina, e divulga apertamente i dati sulle vulnerabilità di sicurezza riguardanti i prodotti e le reti Cisco.
PSIRT valuta tutte le segnalazioni di vulnerabilità, indipendentemente dalla versione del software, fino al giorno in cui termina il supporto del prodotto.
La definizione delle priorità PSIRT si basa sulla gravità della vulnerabilità e su qualsiasi altra considerazione pertinente. In definitiva, la risoluzione di un incidente potrebbe richiedere l'utilizzo di prodotti ancora supportati da Cisco.