Risolte vulnerabilità in prodotti Cisco
Cosa significa
Cisco ha rilasciato aggiornamenti di sicurezza per risolvere 8 vulnerabilità critiche e 2 ad alta gravità in diversi prodotti. Le vulnerabilità interessano versioni precedenti a specifiche release. Si consiglia di applicare le patch disponibili per mitigare i rischi. Nessun sfruttamento attivo in rete è stato segnalato.
Perché conta
Le vulnerabilità critiche potrebbero consentire attacchi di tipo bypass, accesso non autorizzato e compromissione di sistemi. Per le PMI italiane, la mancanza di aggiornamenti potrebbe portare a interruzioni di servizio e rischi di sicurezza elevati.
Azioni consigliate
- Applicare immediatamente le patch disponibili per i dispositivi Cisco vulnerabili
- Verificare le versioni dei dispositivi e applicare le patch specifiche per ogni prodotto
- Controllare i log di sistema per identificare eventuali accessi non autorizzati o comportamenti anomali
- Implementare controlli di accesso e monitoraggio per rilevare attività sospette
- Rivedere le politiche di patch management per garantire l'applicazione tempestiva delle patch
- Eseguire una scansione completa dei dispositivi Cisco per identificare eventuali vulnerabilità non rilevate
Sistemi e prodotti interessati
- 3.x, versione 3.10 e precedenti
- Data Gateway 7.x, versione 7.2.1 e precedenti
- Network Controller 7.x, versione 7.2.1 e precedenti
- Planning 7.x, versione 7.2.1 e precedenti
- Application Delivery Platform, tutte le versioni precedenti alla RI.2026.07
- Application Server, tutte le versioni precedenti alla RI.2026.07
- Profile Server, tutte le versioni precedenti alla RI.2026.07
- Xtended Services Platform, tutte le versioni precedenti alla RI.2026.07
Cosa cercare (rilevamento)
- Ricerca di accessi anomali o tentativi di accesso non autorizzato ai dispositivi Cisco
- Monitoraggio delle richieste di patch non applicate o non rilevate
- Analisi dei log di sistema per identificare comportamenti sospetti o accessi non autorizzati
- Verifica della versione dei dispositivi Cisco per individuare quelli non aggiornati
- Controllo delle vulnerabilità segnalate tramite le CVE elencate
Estratto della fonte usato dal modello
Risolte vulnerabilità in prodotti Cisco Cisco ha rilasciato aggiornamenti di sicurezza che risolvono molteplici vulnerabilità, tra cui 8 con gravità "critica" e 2 con gravità “alta”, riguardanti vari prodotti. Security Restrictions Bypass Prodotti e/o versioni affette 3.x, versione 3.10 e precedenti Data Gateway 7.x, versione 7.2.1 e precedenti Network Controller 7.x, versione 7.2.1 e precedenti Planning 7.x, versione 7.2.1 e precedenti Application Delivery Platform, tutte le versioni precedenti alla RI.2026.07 Application Server, tutte le versioni precedenti alla RI.2026.07 Profile Server, tutte le versioni precedenti alla RI.2026.07 Xtended Services Platform, tutte le versioni precedenti alla RI.2026.07 In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni dei bollettini di sicurezza riportati nella sezione Riferimenti. Di seguito sono riportate le sole CVE relative alle vulnerabilità con gravità “critica” e “alta”: CVE-2026-20359 : apre una nuova finestra CVE-2026-20358 : apre una nuova finestra CVE-2026-20357 : apre una nuova finestra CVE-2026-20320 : apre una nuova finestra CVE-2026-20319 : apre una nuova finestra CVE-2026-20318 : apre una nuova finestra CVE-2026-20317 : apre una nuova finestra CVE-2026-20315 : apre una nuova finestra CVE-2026-20231 : apre una nuova finestra CVE-2026-20030 : apre una nuova finestra https://sec.cloudapps.cisco.com/security/center/publicationListing.x https://sec.cloudapps.cisc
Benefici operativi potenziali
- Riduzione della superficie esposta alle vulnerabilità
- Miglioramento della protezione contro attacchi esterni
- Aumento della conformità alle normative di sicurezza
- Minimizzazione del rischio di interruzioni di servizio
Testo acquisito dalla fonte
Cisco ha rilasciato aggiornamenti di sicurezza che risolvono molteplici vulnerabilità, tra cui 8 con gravità "critica" e 2 con gravità “alta”, riguardanti vari prodotti.
- Fonte
- ACN / CSIRT Italia
- Entità pubblicatrice
- ACN / CSIRT Italia
- Tipo entità
- CSIRT nazionale
- Area
- Europe · IT
- Lingua originale
- it · traduzione non necessaria
- Pubblicazione
- 20/08/2026 10:18
- Classificazione
- Critica
- Paese indicato
- IT