vulnerabilita_48pxIn questa categoria sono visualizzati i bollettini di sicurezza pubblicati dal CERT-SPC relativi alle vulnerabilità informatiche che interessano la sicurezza delle tecnologie in uso alle pubbliche amministrazioni connesse al Sistema Pubblico di Connettività (SPC). Soltanto le vulnerabilità valutate critiche ed importanti, secondo lo metrica CVSS con valore superirore a 7,5,  sono preventivamente segnalate dal servizio di "early warning"; per le altre vulnerabilità il CERT-SPC eroga il servizio informatico alle Amministrazioni che ne fanno espressamente richiesta secondo la procedura condivisa.

vulnerabilità "zero-day"

Cisco: software correttivo per Unified Communications Manager e Unified Presence
(0 voti, media 0 su 5)
Lunedì 30 Agosto 2010 04:27

Cisco ha pubblicato, lo scorso 25 Agosto, l'avviso di sicurezza cisco-sa-20100825-cucm per correggere due ( CVE-2010-2838, CVE-2010-2837) vulnerabilità che interessano Unified Communications Manager e Unified Presence.

In particolare risulta che le vulnerabilità segnalate sono relative al messaggi veicolati con il protocollo Session Initiation Protocol (SIP) che possono consentire, ad un attaccante remoto in grado di sfruttarle, di creare delle condizioni di Denial-of-Service che possono comportare l'interruzione del servizio di fonia.

Ulteriori dettagli ed il software correttivo sono disponibile presso la seguente URL: http://www.cisco.com/warp/public/707/cisco-sa-20100825-cucm.shtml

Commenti

E' necessario autenticarsi per poter inviare commenti