Cisco conferma la falla zero-day 'pro-NSA' nei propri firewall: fix in arrivo
La società ha rilasciato una nota ufficiale in cui conferma la presenza di una vulnerabilità all'interno dei propri firewall, ma siamo ancora in attesa di un fix ufficiale
di Nino Grasso pubblicata il 22 Agosto 2016, alle 13:01 nel canale SicurezzaCisco
Cisco System ha confermato l'esistenza di un malware legato alla National Security Agency diffuso pubblicamente (e indirettamente) negli scorsi giorni all'interno del leak di Shadow Brokers. La falla ha esposto milioni di dispositivi e utenti per anni su ogni versione del firewall Adaptive Security Appliance, e poteva consentire ad un eventuale aggressore l'accesso al pannello di controllo senza che fosse a conoscenza delle credenziali per effettuare il log-in (nome utente e password). Ne abbiamo già parlato qui.
"Si tratta di una vulnerabilità critica anche se richiede l'accesso alla rete interna o di gestione", hanno dichiarato gli esperti alla stampa internazionale. Per eseguire l'exploit infatti è necessario controllare un computer su cui in precedenza è stato ottenuto l'accesso al firewall, o il firewall deve essere stato impostato in maniera erronea in modo da omettere alcune feature per aumentare la sicurezza. "Non è difficile immaginare che per la NSA fosse semplice ottenere l'accesso ad un dispositivo all'interno di una grande rete interna di un'azienda".
La vulnerabilità è stata contrassegnata come ad alto rischio potenziale dalla stessa Cisco ed è probabilmente la più minacciosa fra quelle rilasciate nel leak dello scorso week-end. Con il rilascio di un codice sviluppato ad-hoc per attaccare la vulnerabilità dei firewall Cisco le aggressioni possono essere mosse da una base di hacker ancora più ampia. La falla è presente nell'implementazione della compagnia del Simple Network Management Protocol, e l'exploit è possibile attraverso l'engine dietro "ExtraBacon", uno dei codici d'attacco inclusi nel leak.
Un post pubblicato lo scorso giovedì mostra come ExtraBacon possa consentire ad un utente non autenticato di prendere il pieno controllo dei firewall Adaptive Security Appliance, una possibilità che ha consentito al governo USA di sfruttare i firewall Cisco per le proprie attività di spionaggio almeno dal 2013. La patch è nota come CVE-2016-6366 e non è ancora stata risolta definitivamente: per il momento la compagnia ha rilasciato dei software che possono rilevare l'exploit ed eventualmente bloccarlo prima che l'aggressore prenda il controllo delle reti vulnerabili.
Un altro modo per aggirare il problema è disattivare interamente l'opzione Simple Network Management Protocol (SNMP), ma una patch ufficiale dovrebbe arrivare "nel prossimo futuro".
Cisco ha dichiarato inoltre la presenza di un altro codice d'attacco (EpicBanana) che poteva essere sfruttato sui propri software di sicurezza. La falla, nota come CVE-2016-6367, è stata corretta nel 2011 ma il fix non è mai stato reso pubblico per via della scarsa pericolosità dell'exploit. Questo avrebbe permesso ad un aggressore locale non autenticato di creare le condizioni per un DoS (Denial of Service) o eseguire codice arbitrario su un sistema collegato.










Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Roscosmos: stazione spaziale russa ROS avrà la stessa inclinazione della ISS per questioni di sicurezza
Auto 2035, sei governi UE (c'è l'Italia) chiedono una revisione: PHEV e biocarburanti tornano in gioco
Chernobyl: la cupola di contenimento non è più pienamente funzionale dopo l'attacco di un drone
SSD come CPU: queste memorie sono in grado di svolgere anche operazioni di calcolo
La previsione di CATL: barche elettriche in oceano in soli tre anni
Stangata in arrivo: PC e notebook costeranno molto di più nel 2026
Lian Li si è inventata il primo alimentatore con la presa 'che ruota'. Che cosa significa?
Amazon in raptus sconti: ogni 24 ore novità, qui tutti quelli di oggi con iPhone 17, anche Pro, Xiaomi F7, robot e molto altro
44 idee regalo sotto i 50€: con le offerte Amazon via pensieri e stress, facendo bella figura
Super Sconti Amazon Haul: ribassi fino al 60% su centinaia di prodotti, ma solo fino al 9 dicembre
Cloudflare ha bloccato 416 miliardi di richieste AI in pochi mesi: il web rischia di rimanere in mano a pochi
Prezzo mai visto: POCO F7 12/256GB in super sconto. Batteria da 6500mAh e fotocamera Sony da 50MP con OIS a meno di 350€
Svuotano tutto: super sconto su due scope elettriche potentissime da 69€ e 113€, sono i prezzi minimi fino ad oggi
Warner-Netflix, l'accordo riaccende le speranze per il ritorno del DC Snyderverse









3 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoCOSA?
Ciao, forse sbaglio io l'interpretazione ma quel "bug" era li proprio per permettere a nsa di "farsi i fatti suoi/nostri"
Ciao
Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".