Aggiornamenti recenti Dicembre 23rd, 2025 10:00 AM
Feb 01, 2021 Marco Schiaffino In evidenza, News, RSS, Vulnerabilità 0
Altri guai per il mondo dell’industria 4.0 e, questa volta, a farne le spese sono i sistemi sviluppati da Fuji. Nel dettaglio, a soffrire di una vulnerabilità che consentirebbe di portare cyber attacchi ai sistemi di gestione IT/OT sarebbero Tellus Lite V-Simulator e V-Server Lite.
I due prodotti fanno parte della piattaforma Fuji che consente di monitorare i sistemi industriali e raccogliere dati in tempo reale per gestire la produzione attraverso un’interfaccia che la mette in comunicazione con i PLC e altri dispositivi all’interno delle linee produttive.
Secondo quanto riportato dagli stessi sviluppatori in un advisory di sicurezza, i bug dei software Fuji possono essere sfruttati senza che sia necessario avere grandi competenze tecniche, una caratteristica che li rende particolarmente “sensibili” ai fini della protezione dei sistemi industriali che utilizzano la piattaforma.
Sfruttando le falle di sicurezza (CVE-2021-22637; CVE-2021-22655; CVE-2021-22653; CVE-2021-22639 e CVE-2021-22641) sarebbe possibile, a quanto si legge, avviare l’esecuzione di codice sui dispositivi con gli stessi privilegi dell’applicazione vulnerabile.

Il problema, inoltre, riguarda il fatto che un attacco permetterebbe anche di dissimulare le operazioni in corso, nascondendo ciò che sta succedendo agli amministratori di sistema. Insomma: l’attacco sarebbe completamente invisibile.
Una tipologia di attacco, quindi, che considerato il settore particolarmente “delicato” in cui vengono usati i sistemi Fuji potrebbe portare a malfunzionamenti blocchi ed eventi potenzialmente pericolosi anche sotto un profilo “fisico”.
La soluzione passa per un aggiornamento che l’azienda produttrice ha già reso disponibile per entrambi i prodotti. Inutile dire che gli sviluppatori (cui ci uniamo volentieri) sollecitano tutti gli utilizzatori della piattaforma a installare il prima possibile le patch.
Mar 03, 2023 0
Gen 04, 2023 0
Nov 10, 2022 0
Nov 09, 2022 0
Dic 22, 2025 0
Dic 22, 2025 0
Dic 19, 2025 0
Dic 18, 2025 0
Dic 23, 2025 0
Il dark web non è più soltanto un luogo di scambio di...
Dic 22, 2025 0
Nel 2025 la pressione cyber sul settore finanziario è...
Dic 18, 2025 0
Se c’è una cosa su cui tutti concordano è che...
Dic 17, 2025 0
Il secondo semestre del 2025 ha segnato un punto di svolta...
Dic 15, 2025 0
Il 2025 sta giungendo al termine e nel mondo della...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Dic 22, 2025 0
Nel 2025 la pressione cyber sul settore finanziario è...
Dic 22, 2025 0
Nel corso della settimana appena analizzata, il CERT-AGID...
Dic 19, 2025 0
Una vecchia vulnerabilità di ASUS Live Update è ancora...
Dic 18, 2025 0
Se c’è una cosa su cui tutti concordano è che...
Dic 17, 2025 0
Mezzo milione di nuovi file malevoli al giorno. È
