Aggiornamenti recenti Luglio 26th, 2024 2:16 PM
Ott 07, 2019 Marco Schiaffino News, RSS, Vulnerabilità 0
Ancora problemi per il mondo IoT. A preoccupare gli esperti di sicurezza, questa volta, è un allargamento della vicenda URGENT11, di cui abbiamo già parlato in questo articolo.
Con URGENT11, i ricercatori hanno indicato un pacchetto di 11 falle di sicurezza presenti in VxWorks, il sistema operativo real-time che equipaggia molti dispositivi IoT, tra cui sistemi automatizzati usati a livello industriale.
Stando a quanto riporta il Dipartimento di Sicurezza Nazionale (DHS) degli Stati Uniti, alcune delle vulnerabilità contenute nel componente incriminato (una libreria chiamata IPnet) sarebbero presenti anche in altri software utilizzati nel settore.
Nel dettaglio, si tratterebbe di OSE, prodotto da ENEA, INTEGRITY di Green Hills, ThreadX di Microsoft, ITRON di TRON Forum, il sistema operativo di Mentor Nucleus e ZebOS, una piattaforma utilizzata per le funzionalità TCP/IP in altri sistemi operativi.
Insomma: il problema sembra coinvolga un numero di sistemi e, di conseguenza, di dispositivi molto più ampio di quanto si potesse pensare all’inizio.
Le vulnerabilità (CVE-2019-12255, CVE-2019-12262 e CVE-2019-12264permettono, se sfruttate, di portare in un caso veri e propri attacchi con malware, nella migliore delle ipotesi attacchi che possono causare blocchi e malfunzionamenti.
Un annuncio simile a quello del DHS USA è stato pubblicato anche dalla Food and Drug Administration (FDA) statunitense, che ha allertato tutti gli ospedali e gli studi medici sui rischi e l’esigenza di controllare immediatamente la eventuale presenza di dispositivi che utilizzano i sistemi coinvolti.
La buona notizia è che alcuni dei produttori hanno già realizzato le patch che permettono di correggere le vulnerabilità. La cattiva notizia è che il processo di aggiornamento, anche a causa della (solita) inerzia da parte degli amministratori IT che gestiscono i dispositivi potenzialmente vulnerabili rischia di andare terribilmente per le lunghe.
Lug 09, 2024 0
Mag 24, 2024 0
Feb 29, 2024 0
Gen 16, 2024 0
Lug 26, 2024 0
Lug 26, 2024 0
Lug 25, 2024 0
Lug 25, 2024 0
Lug 26, 2024 0
Parigi è al centro dell’attenzione mondiale per le...Lug 24, 2024 0
Il 19 luglio 2024 è una data che rimarrà impressa per...Lug 24, 2024 0
Con l’obiettivo di assicurare un adeguato livello di...Lug 23, 2024 0
Le password sono ormai universalmente riconosciute come un...Lug 23, 2024 0
Sembra un numero fin troppo elevato, ma è tutto vero:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Lug 26, 2024 0
Parigi è al centro dell’attenzione mondiale per le...Lug 26, 2024 0
Tanti videogiocatori si affidano ai cheat per avere più...Lug 25, 2024 0
I ricercatori di ESET hanno scoperto EvilVideo, una...Lug 25, 2024 0
Daggerfly, gruppo di cybercriminali cinesi conosciuto anche...Lug 24, 2024 0
Il 19 luglio 2024 è una data che rimarrà impressa...