Aggiornamenti recenti Agosto 19th, 2025 1:30 PM
Apr 15, 2021 Marco Schiaffino In evidenza, News, RSS, Scenario, Vulnerabilità 0
La filiera della cyber security è sempre più complessa e, quando si parla di vulnerabilità, il loro impatto aumenta progressivamente a seconda del “layer” in cui si collocano. Secondo questa logica, le falle di sicurezza corrette da Microsoft nel suo Azure Sphere ottengono il massimo dei punti.
Il prodotto sviluppato da Microsoft, infatti, è un’appliance progettata per garantire la sicurezza dei dispositivi IoT e, sotto questa prospettiva, si colloca al vertice di una piramide in cui ogni incidente di sicurezza può ricadere, a cascata, su tutti gli altri dispositivi.
Come spiega un report pubblicato sul blog ufficiale di Talos, che ha individuato (e segnalato a Microsoft) le vulnerabilità in questione, un’eventuale exploit basato sui bug di Azure Sphere avrebbe consentito ai pirati informatici di avviare l’esecuzione di codice remoto sul device e, di conseguenza, consentire la compromissione dei dispositivi controllati.
Le quattro vulnerabilità (CVE-2021-27047; CVE-2021-27047; CVE-2021-27080; CVE-2021-28460) interessano la versione 21.01 del software di controllo e sono state corrette con la nuova versione rilasciata da Microsoft.
La stessa azienda negli scorsi mesi aveva “incoraggiato” i ricercatori di sicurezza a mettere sotto la loro lente d’ingrandimento Azure Sphere, offrendo ricompense per un totale di oltre 370.000 dollari per l’individuazione dei bug nel sistema. Un concetto che gli stessi portavoce dell’azienda di Satya Nadella hanno espresso in un post pubblicato l’anno scorso.
La logica, estremamente condivisibile, è che l’attività dei ricercatori di sicurezza può portare un’accelerazione nella messa in sicurezza del settore IoT, che sotto questo punto di vista sconta un tremendo ritardo. Dalle parti di Talos non se lo sono fatto ripetere due volte e la nuova tornata di aggiornamenti conferma che il meccanismo funziona.
La speranza, ovviamente, è che anche le aziende si sappiano allineare alla filosofia proposta da Microsoft, procedendo agli aggiornamenti in maniera tempestiva.
Ago 01, 2025 0
Lug 21, 2025 0
Giu 25, 2025 0
Giu 11, 2025 0
Ago 19, 2025 0
Ago 18, 2025 0
Ago 13, 2025 0
Ago 12, 2025 0
Ago 04, 2025 0
I chatbot basati su modelli linguistici di grandi...Lug 29, 2025 0
Tra le minacce più recenti che stanno facendo tremare il...Lug 17, 2025 0
Gli attacchi DDoS, compresi quelli ipervolumetrici,...Lug 08, 2025 0
In una recente analisi, Group-IB ha approfondito il ruolo...Lug 03, 2025 0
Recentemente il team Satori Threat Intelligence di HUMAN ha...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Ago 19, 2025 0
Il team di sicurezza della Python Software Foundation,...Ago 18, 2025 0
Nel corso di questa settimana il CERT-AGID ha rilevatoAgo 13, 2025 0
Le tensioni tra Stati Uniti e Cina si spostano sul...Ago 12, 2025 0
Una nuova campagna di attacchi informatici sta prendendo di...Ago 11, 2025 0
Una vulnerabilità in Google Calendar consentiva a un...