vulnerabilita_48pxIn questa categoria sono visualizzati i bollettini di sicurezza pubblicati dal CERT-SPC relativi alle vulnerabilità informatiche che interessano la sicurezza delle tecnologie in uso alle pubbliche amministrazioni connesse al Sistema Pubblico di Connettività (SPC). Soltanto le vulnerabilità valutate critiche ed importanti, secondo lo metrica CVSS con valore superirore a 7,5,  sono preventivamente segnalate dal servizio di "early warning"; per le altre vulnerabilità il CERT-SPC eroga il servizio informatico alle Amministrazioni che ne fanno espressamente richiesta secondo la procedura condivisa.

vulnerabilità "zero-day"

Cisco: software correttivo per Cisco Unified Communications Manager (CUM)
(0 voti, media 0 su 5)
Venerdì 28 Agosto 2009 09:54

Cisco ha pubblicato un avviso di sicurezza (cisco-sa-20090826-cucm) per correggere cinque vulnerabilità (CVE-2009-2050, CVE-2009-2051, CVE-2009-2052, CVE-2009-2053, CVE-2009-2054) che interessano due differenti protocolli Session Initiation Protocol (SIP) e Skinny Client Control Protocol (SCCP) implementati in Cisco Unified Communications Manager (CUCM). Risulta che un attaccante remoto può sfruttare queste vulnerabilità per interrompere comunicazioni vocali generando condizioni di denial of service. (DoS). Cisco ha reso disponibile il software correttivo per correggere queste vulnerabilità che al momento è l'unico modalità prevista in quanto non sono disponibili workaround alternativi di riferimento.

Ulteriori dettagli e le modalità per installare il software correttivo sono disponibili presso la seguente URL: http://www.cisco.com/warp/public/707/cisco-sa-20090826-cucm.shtml

Commenti

E' necessario autenticarsi per poter inviare commenti
Ultimo aggiornamento Venerdì 28 Agosto 2009 10:23