Aggiornamenti recenti Marzo 23rd, 2023 5:14 PM
Mar 15, 2021 Marco Schiaffino In evidenza, News, RSS, Vulnerabilità 0
L’ennesimo allarme nel settore IoT, questa volta, interessa in maniera trasversale qualsiasi settore: da quello privato a quello industriale. A soffrire di due vulnerabilità definite “critiche” sono infatti i misuratori “smart” prodotti da Schneider Electrics, diffusi in un gran numero di impianti a ogni livello.
Le due falle di sicurezza (CVE-2021-22714 e CVE-2021-22713) interessano la linea PowerLogic ION/PM dell’azienda francese e sono state individuate dai ricercatori di Claroty, che hanno pubblicato i dettagli delle vulnerabilità in un post pubblicato sul blog ufficiale della società di sicurezza.
Il bug più grave (CVE-2021-22714) consentirebbe addirittura di avviare l’esecuzione di codice in remoto attraverso l’invio di pacchetti TCP confezionati ad hoc e ha ricevuto una valutazione di rischio di 9,8 su 10.
La seconda vulnerabilità, invece, è considerata dai ricercatori meno grave (con uno score di 7,5 su 10) e permetterebbe di “forzare” il riavvio del dispositivo a distanza.
La buona notizia è che, dalle parti di Claroty, sembrano aver preso terribilmente sul serio il concetto di “responsible discolsure”. Se la società di sicurezza ha pubblicato solo in questi giorni il report che rende pubblici i dettagli delle vulnerabilità, i prodotti interessati avrebbero infatti ricevuto un aggiornamento addirittura lo scorso agosto.
In buona sostanza, Claroty ha aspettato la bellezza di otto mesi per dare il tempo alle aziende di aggiornare i loro sistemi.
Considerati gli ambiti in cui vengono utilizzati i dispositivi in questione, però, la prudenza è più che giustificata. Al di là delle applicazioni rivolte al grande pubblico, i prodotti della linea PowerLogic sono infatti ampiamente utilizzati in ambito industriale, con il prevedibile portato di rischi legati ai possibili incidenti in caso di cyber attacco.
Giu 14, 2022 0
Gen 28, 2022 0
Gen 27, 2022 0
Gen 26, 2022 0
Mar 23, 2023 0
Mar 23, 2023 0
Mar 22, 2023 0
Mar 22, 2023 0
Mar 20, 2023 0
L’affermazione del lavoro ibrido e remoto ha...Mar 17, 2023 0
Il team Security Intelligence di Microsoft ha recentemente...Mar 17, 2023 0
Akamai ha pubblicato un nuovo report della serie State of...Mar 17, 2023 0
Nuove regolamentazioni all’orizzonte: dopo il GDPR,...Mar 16, 2023 0
Trend Micro ha diffuso i risultati della nuova ricerca What...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Mar 23, 2023 0
IDC ha pubblicato la nuova edizione della Worldwide...Mar 23, 2023 0
Poste Italiane ha inaugurato un nuovo Fraud Prevention...Mar 22, 2023 0
I ricercatori di sicurezza di Google hanno individuato e...Mar 22, 2023 0
Kaspersky ha pubblicato un aggiornamento per il decryptor...Mar 21, 2023 0
L’FBI americano ha pubblicato il nuovo Internet Crime...