Aggiornamenti recenti Maggio 25th, 2026 10:00 AM
Feb 01, 2021 Marco Schiaffino In evidenza, News, RSS, Vulnerabilità 0
Altri guai per il mondo dell’industria 4.0 e, questa volta, a farne le spese sono i sistemi sviluppati da Fuji. Nel dettaglio, a soffrire di una vulnerabilità che consentirebbe di portare cyber attacchi ai sistemi di gestione IT/OT sarebbero Tellus Lite V-Simulator e V-Server Lite.
I due prodotti fanno parte della piattaforma Fuji che consente di monitorare i sistemi industriali e raccogliere dati in tempo reale per gestire la produzione attraverso un’interfaccia che la mette in comunicazione con i PLC e altri dispositivi all’interno delle linee produttive.
Secondo quanto riportato dagli stessi sviluppatori in un advisory di sicurezza, i bug dei software Fuji possono essere sfruttati senza che sia necessario avere grandi competenze tecniche, una caratteristica che li rende particolarmente “sensibili” ai fini della protezione dei sistemi industriali che utilizzano la piattaforma.
Sfruttando le falle di sicurezza (CVE-2021-22637; CVE-2021-22655; CVE-2021-22653; CVE-2021-22639 e CVE-2021-22641) sarebbe possibile, a quanto si legge, avviare l’esecuzione di codice sui dispositivi con gli stessi privilegi dell’applicazione vulnerabile.

Il problema, inoltre, riguarda il fatto che un attacco permetterebbe anche di dissimulare le operazioni in corso, nascondendo ciò che sta succedendo agli amministratori di sistema. Insomma: l’attacco sarebbe completamente invisibile.
Una tipologia di attacco, quindi, che considerato il settore particolarmente “delicato” in cui vengono usati i sistemi Fuji potrebbe portare a malfunzionamenti blocchi ed eventi potenzialmente pericolosi anche sotto un profilo “fisico”.
La soluzione passa per un aggiornamento che l’azienda produttrice ha già reso disponibile per entrambi i prodotti. Inutile dire che gli sviluppatori (cui ci uniamo volentieri) sollecitano tutti gli utilizzatori della piattaforma a installare il prima possibile le patch.
Mar 03, 2023 0
Gen 04, 2023 0
Nov 10, 2022 0
Nov 09, 2022 0
Mag 25, 2026 0
Mag 22, 2026 0
Mag 21, 2026 0
Mag 20, 2026 0
Mag 25, 2026 0
Un volto reale può essere modificato dall’intelligenza...
Mag 22, 2026 0
Gli agenti di intelligenza artificiale sono ormai entrati...
Mag 07, 2026 0
Il problema del dipendente “infedele” è vecchio quanto...
Apr 29, 2026 0
Stanno arrivando, ma non nascono già pronti. Stiamo...
Apr 28, 2026 0
Come sappiamo, le auto moderne sono sempre più simili a...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Mag 21, 2026 0
L’epoca d’oro dei bug bounty potrebbe stare entrando in...
Mag 20, 2026 0
Un attacco informatico basato su una vulnerabilità...
Mag 19, 2026 0
Nonostante Internet Explorer sia ormai ufficialmente morto...
Mag 14, 2026 0
Una vulnerabilità critica rimasta nascosta per quasi due...
Mag 11, 2026 0
La corsa all’AI sta creando nuove superfici di attacco...
