vulnerabilita_48pxIn questa categoria sono visualizzati i bollettini di sicurezza pubblicati dal CERT-SPC relativi alle vulnerabilità informatiche che interessano la sicurezza delle tecnologie in uso alle pubbliche amministrazioni connesse al Sistema Pubblico di Connettività (SPC). Soltanto le vulnerabilità valutate critiche ed importanti, secondo lo metrica CVSS con valore superirore a 7,5,  sono preventivamente segnalate dal servizio di "early warning"; per le altre vulnerabilità il CERT-SPC eroga il servizio informatico alle Amministrazioni che ne fanno espressamente richiesta secondo la procedura condivisa.

vulnerabilità "zero-day"

Cisco: disponibilità di software correttivo per IOS
(0 voti, media 0 su 5)
Giovedì 30 Luglio 2009 16:30
Cisco ha pubblicato un avviso di sicurezza per correggere due vulnerabilità che interessano recenti versioni di IOS relativamente alla gestione degli Autonomous System Numbers (ASN). Un attaccante può causare il "reload" del dispositivo interessato, inviando aggiornamenti BGP (Border Gateway Protocol) appositamente predisposti. Affinché la vulnerabilità sia sfruttata con successo è necessario che i dispositivi interessati abbiano BGP routing abilitato. Il software correttivo ed ulteriori aggiornamenti e dettagli sulle versioni di IOS interessate dall'aggiornamento sono disponibili presso la seguente URL: http://www.cisco.com/warp/public/707/cisco-sa-20090729-bgp.shtml

Commenti

E' necessario autenticarsi per poter inviare commenti
Ultimo aggiornamento Giovedì 30 Luglio 2009 16:43