Aggiornamenti recenti Giugno 16th, 2025 5:26 PM
Mar 15, 2021 Marco Schiaffino In evidenza, News, RSS, Vulnerabilità 0
L’ennesimo allarme nel settore IoT, questa volta, interessa in maniera trasversale qualsiasi settore: da quello privato a quello industriale. A soffrire di due vulnerabilità definite “critiche” sono infatti i misuratori “smart” prodotti da Schneider Electrics, diffusi in un gran numero di impianti a ogni livello.
Le due falle di sicurezza (CVE-2021-22714 e CVE-2021-22713) interessano la linea PowerLogic ION/PM dell’azienda francese e sono state individuate dai ricercatori di Claroty, che hanno pubblicato i dettagli delle vulnerabilità in un post pubblicato sul blog ufficiale della società di sicurezza.
Il bug più grave (CVE-2021-22714) consentirebbe addirittura di avviare l’esecuzione di codice in remoto attraverso l’invio di pacchetti TCP confezionati ad hoc e ha ricevuto una valutazione di rischio di 9,8 su 10.
La seconda vulnerabilità, invece, è considerata dai ricercatori meno grave (con uno score di 7,5 su 10) e permetterebbe di “forzare” il riavvio del dispositivo a distanza.
La buona notizia è che, dalle parti di Claroty, sembrano aver preso terribilmente sul serio il concetto di “responsible discolsure”. Se la società di sicurezza ha pubblicato solo in questi giorni il report che rende pubblici i dettagli delle vulnerabilità, i prodotti interessati avrebbero infatti ricevuto un aggiornamento addirittura lo scorso agosto.
In buona sostanza, Claroty ha aspettato la bellezza di otto mesi per dare il tempo alle aziende di aggiornare i loro sistemi.
Considerati gli ambiti in cui vengono utilizzati i dispositivi in questione, però, la prudenza è più che giustificata. Al di là delle applicazioni rivolte al grande pubblico, i prodotti della linea PowerLogic sono infatti ampiamente utilizzati in ambito industriale, con il prevedibile portato di rischi legati ai possibili incidenti in caso di cyber attacco.
Giu 14, 2022 0
Gen 28, 2022 0
Gen 27, 2022 0
Gen 26, 2022 0
Giu 16, 2025 0
Giu 13, 2025 0
Giu 12, 2025 0
Giu 11, 2025 0
Giu 09, 2025 0
La cybersecurity sta acquisendo sempre più importanza tra...Mag 30, 2025 0
Nel 2024, le piccole e medie imprese, spesso considerate il...Mag 27, 2025 0
MATLAB ha smesso di funzionare per quasi una settimana e...Mag 27, 2025 0
Nel corso del “TRU Security Day 2025” di...Mag 26, 2025 0
I ricercatori di Akamai hanno individuato di recente...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Giu 16, 2025 0
I ricercatori di Trend Micro hanno individuato Anubis, un...Giu 13, 2025 0
Nel gennaio 2025, i ricercatori di Aim Labs hanno...Giu 12, 2025 0
Le reti air-gapped, ovvero fisicamente separate da Internet...Giu 11, 2025 0
Nell’aggiornamento di sicurezza di giugno Microsoft...Giu 10, 2025 0
Di recente Google ha agito su un bug che consentiva...