vulnerabilita_48pxIn questa categoria sono visualizzati i bollettini di sicurezza pubblicati dal CERT-SPC relativi alle vulnerabilità informatiche che interessano la sicurezza delle tecnologie in uso alle pubbliche amministrazioni connesse al Sistema Pubblico di Connettività (SPC). Soltanto le vulnerabilità valutate critiche ed importanti, secondo lo metrica CVSS con valore superirore a 7,5,  sono preventivamente segnalate dal servizio di "early warning"; per le altre vulnerabilità il CERT-SPC eroga il servizio informatico alle Amministrazioni che ne fanno espressamente richiesta secondo la procedura condivisa.

vulnerabilità "zero-day"

Cisco: software correttivo per una vulnerabilità in Firewall Services Module
(0 voti, media 0 su 5)
Lunedì 24 Agosto 2009 09:09
Cisco recentemente ha pubblicato un avviso di sicurezza (cisco-sa-20090819-fwsm) relativo alla disponibilità di software correttivo per una vulnerabilità che interessa Firewall Services Module (FWSM) per gli switch della serie Catalyst 6500  ed i router della serie 7600. Dalle informazioni disponibili risulta che la vulnerabilità può essere sfruttata da un attaccante remoto producendo un traffico di rete anomalo attraverso messaggi ICMP appositamente predisposti al Firewall Services Module, che possono generare condizioni di denial of service.
Si raccomanda, pertanto, di provvedere ad installare l'aggiornamento di sicurezza segnalato alla seguente url dove sono disponibili ulteriori informazioni:
http://www.cisco.com/warp/public/707/cisco-sa-20090819-fwsm.shtml

Commenti

E' necessario autenticarsi per poter inviare commenti