CSIRT Toscana

Tag: Cisco
Pagina 1 di 7

12 Agosto 2026

Rilevato sfruttamento di vulnerabilità in prodotti Cisco (AL10/260812/CSIRT-ITA)

Rilevato lo sfruttamento attivo della vulnerabilità CVE-2026-20349, che interessa Cisco Secure Firewall Adaptive Security Appliance (ASA) e Cisco Secure Firewall Threat Defense (FTD), soluzioni utilizzate per la protezione delle reti e l'accesso remoto mediante VPN. Tale vulnerabilità risulta essere sfruttata attivamente in rete e potrebbe consentire a un utente malintenzionato di compromettere la disponibilità dei sistemi interessati.

Categorie

Alert
10 Agosto 2026

Risolte vulnerabilità in ClamAV (AL01/260810/CSIRT-ITA)

Aggiornamenti di sicurezza Cisco sanano 7 vulnerabilità con gravità "alta" presenti in ClamAV, software open source per l'analisi antivirus. Tra queste si evidenziano le CVE-2026-20337 e CVE-2026-20338 per le quali il vendor conferma la presenza di Proof of Concept (PoC) disponibili in rete. Tali vulnerabilità, qualora sfruttate potrebbero compromettere la disponibilità del servizio sui sistemi interessati, interrompendo le operazioni di scansione.

Categorie

Alert
25 Giugno 2026

Cisco CUCM: disponibile PoC per lo sfruttamento di vulnerabilità (AL01/260604/CSIRT-ITA)

Disponibile un Proof of Concept (PoC) per laCVE-2026-20230– già sanata dal vendor – presente in Cisco Unified Communications Manager (CUCM) e Cisco Unified CM Session Management Edition (CUCM SME), note soluzioni Cisco per la gestione delle comunicazioni VoIP aziendali. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato di scrivere file arbitrari sul filesystem dei sistemi interessati

Categorie

Alert
18 Giugno 2026

Risolte vulnerabilità in prodotti Cisco (AL01/260618/CSIRT-ITA)

Aggiornamenti di sicurezza risolvono due nuove vulnerabilità, di cui una con gravità “critica” e una con gravità “alta”, in Cisco ISE e Cisco ISE-PIC, noti software per la gestione dell'identità e del controllo degli accessi di rete. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato remoto di eseguire codice arbitrario e/o l'accesso ad informazioni sensibili sui sistemi interessati

Categorie

Alert
16 Giugno 2026

Rilevato sfruttamento di vulnerabilità in prodotto Cisco (AL01/260616/CSIRT-ITA)

Rilevato sfruttamento attivo in rete dellaCVE-2026-20262presente in Cisco Catalyst SD-WAN Manager, noto software diffuso in ambienti enterprise per l’amministrazione e gestione centralizzata della rete WAN. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato di scrivere file arbitrari sul filesystem dei sistemi interessati.

Categorie

Alert
5 Giugno 2026

Rilevato sfruttamento di vulnerabilità in prodotto Cisco (AL03/260605/CSIRT-ITA)

Rilevata nuova vulnerabilità, con gravità “alta”, che riguarda i prodotti Catalyst SD-WAN, nota piattaforma per la gestione centralizzata delle reti WAN aziendali. Tale vulnerabilità risulta essere sfruttata attivamente in rete, e potrebbe consentire ad un utente autenticato malintenzionato di eseguire codice arbitrario e elevare i propri privilegi sui sistemi interessati.

Categorie

Alert
15 Maggio 2026

Rilevato sfruttamento di vulnerabilità in prodotti Cisco (AL03/260515/CSIRT-ITA)

Cisco ha rilasciato aggiornamenti di sicurezza per risolvere 4 nuove vulnerabilità, di cui una con gravità ”critica” e una con gravità “alta”, che riguardano i prodotti Catalyst SD-WAN. Tra queste si evidenzia laCVE-2026-20182, di tipo “Authentication Bypass”, che risulta essere sfruttata attivamente in rete.

Categorie

Alert

Altri argomenti