Aggiornamenti recenti Giugno 13th, 2025 12:44 AM
Dic 04, 2017 Marco Schiaffino News, RSS, Vulnerabilità 0
La notizia è di quelle che fanno saltare sulla sedia: su Internet ci sono migliaia di dispositivi industriali che espongono la password in chiaro per il collegamento Telnet. Tradotto: chiunque attraverso una semplice scansione (o una ricerca con Shodan) può prendere il controllo in remoto di apparati che dovrebbero essere considerati estremamente “sensibili”.
Com’è possibile tutto questo? Come riporta Bleeping Computer, la colpa è di una vulnerabilità nei prodotti Lantronix e, nel dettaglio, dei suoi adattatori ethernet per dispositivi con porta seriale.
Prodotti come UDS o xDirect sono adattatori che consentono di collegare alla rete dispositivi che usano la porta seriale (ormai utilizzata solo in device molto particolari, di solito a livello industriale) e consentirne così il controllo in remoto.
Gli adattatori permettono di introdurre un sistema di controllo remoto a dispositivi che normalmente non lo consentirebbero.
I vecchi dispositivi Lantronix, però, avevano un bug piuttosto grave: bastava inviare una richiesta “corrotta” alla porta 30718 per ottenere come risposta… la password per il servizio Telnet.
L’azienda ha corretto il bug pubblicando un nuovo firmware, ma a quanto pare ci sono migliaia di utenti che non hanno eseguito l’aggiornamento.
Una ricerca su Shodan mostra il numero di dispositivi ancora vulnerabili all’attacco. SOno poche migliaia, ma se consideriamo di che tipo di dispositivi stiamo parlando, il problema è tutt’altro che trascurabile…
L’allarme è stato lanciato da Ankit Anubhav di NewSky Security, che ha anche ricordato come fin dal 2012 sia disponibile uno strumento in Metaspolit che permette di sfruttare il bug. Lo stesso tool viene utilizzato anche da Shodan.
Il suggerimento per chiunque utilizzi questo tipo di dispositivo, naturalmente, è quello di verificare la versione del firmware e, nel caso, procedere all’aggiornamento che risolve il bug.
Giu 10, 2025 0
Mar 26, 2025 0
Mar 18, 2025 0
Feb 05, 2025 0
Giu 13, 2025 0
Giu 12, 2025 0
Giu 11, 2025 0
Giu 10, 2025 0
Giu 09, 2025 0
La cybersecurity sta acquisendo sempre più importanza tra...Mag 30, 2025 0
Nel 2024, le piccole e medie imprese, spesso considerate il...Mag 27, 2025 0
MATLAB ha smesso di funzionare per quasi una settimana e...Mag 27, 2025 0
Nel corso del “TRU Security Day 2025” di...Mag 26, 2025 0
I ricercatori di Akamai hanno individuato di recente...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Giu 13, 2025 0
Nel gennaio 2025, i ricercatori di Aim Labs hanno...Giu 12, 2025 0
Le reti air-gapped, ovvero fisicamente separate da Internet...Giu 11, 2025 0
Nell’aggiornamento di sicurezza di giugno Microsoft...Giu 10, 2025 0
Di recente Google ha agito su un bug che consentiva...Giu 10, 2025 0
In un contesto nazionale in cui il cyber crime colpisce...