Aggiornamenti recenti Marzo 24th, 2026 3:30 PM
Ott 02, 2017 Marco Schiaffino News, Vulnerabilità 0
Inutile fare giri di parole: il rischio è quello di un sabotaggio delle linee di produzione. A essere vulnerabili sono i dispositivi Siemens che sfruttano il protocollo Ruggedcom Discovery Protocol (RCDP).
Nel dettaglio, la falla di sicurezza consente di eseguire azioni di amministrazione (cosa che non dovrebbe essere possibile) dall’interno della rete.
Si tratta (tanto per cambiare) di switch e controller utilizzati di norma nelle sottostazioni elettriche e che vengono utilizzate per collegare PLC (Programmable Logic Controllers) o HMI (Human Machine Interface) ai sistemi ROS (Robot Operating System).

I dispositivi Siemens dedicati alla gestione dei sistemi robotizzati di produzione sono tra i più diffusi. Nei prossimi giorni gli amministratori IT avranno parecchio da fare.
L’elenco dei dispositivi vulnerabili comprende:
-RUGGEDCOM ROS per dispositivi RSL910: tutte le versioni precedenti a ROS v5.0.1
-RUGGEDCOM ROS per tutti gli altri dispositivi: le versioni precedenti a ROS v4.3.4
-SCALANCE XB-200/XC-200/XP-200/XR300-WG: le versioni successive a v3.0
-SCALANCE XR-500/XM-400: le versioni successive a v6.1
L’avviso del CERT (consultabile a questo indirizzo) specifica che per il momento non si è a conoscenza di exploit in grado di sfruttare la falla, ma considerata la portata del rischio è consigliato di procedere all’aggiornamento il prima possibile ed eventualmente disattivare manualmente RCDP dai dispositivi vulnerabili.
Feb 18, 2026 0
Gen 29, 2026 0
Gen 27, 2026 0
Dic 19, 2025 0
Mar 24, 2026 0
Mar 23, 2026 0
Mar 19, 2026 0
Mar 18, 2026 0
Mar 23, 2026 0
Man mano che il tempo passa, i ricercatori di sicurezza...
Mar 19, 2026 0
Secondo un’analisi condotta da HWG Sababa e presentata...
Mar 18, 2026 0
Google Threat Intelligence Group, un’unità...
Mar 16, 2026 0
Secondo una ricerca di Qualys, il pacchetto di...Mar 13, 2026 0
L’adozione degli agenti AI nelle aziende sta accelerando...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Mar 24, 2026 0
Akamai ha appena rilasciato il suo report “2026 Apps,...
Mar 23, 2026 0
Man mano che il tempo passa, i ricercatori di sicurezza...
Mar 19, 2026 0
Secondo un’analisi condotta da HWG Sababa e presentata...
Mar 18, 2026 0
Google Threat Intelligence Group, un’unità...
Mar 17, 2026 0
Le più recenti ricerche di BeyondTrust, Miggo e Orca...
