Aggiornamenti recenti Luglio 1st, 2025 3:44 PM
Mar 31, 2022 Redazione news Attacchi, News, RSS, Vulnerabilità 0
Le reti OT (da Operational technology o tecnologia operativa), ossia i sistemi di hardware e software che gestiscono i dispositivi fisici e i processi nelle aziende, sono il cuore di molti aspetti critici della nostra società. Come sottolinea SentinelOne, però, molte di queste tecnologie non sono state progettate tenendo in considerazione i controlli di sicurezza tipici di una rete IT.
Al tempo stesso, l’Internet of Things (IoT o Internet delle cose) ha permesso una nuova ondata di innovazione con miliardi di dispositivi connessi, aumentando rischi e superfici di attacco.
Vari produttori offrono soluzioni per la sicurezza degli ambienti IoT/OT e una di esse è Microsoft Azure Defender for IoT. SentinelOne ha però rilevato al suo interno alcune gravi vulnerabilità che interessano i clienti cloud e on-premise.
Sfruttando le vulnerabilità nel sistema di recupero delle password di Azure, infatti, degli aggressori non autenticati possono compromettere da remoto i dispositivi protetti da Microsoft Azure Defender for IoT, ottenendo accesso a informazioni sensibili e potendo mettere in atto diversi scenari di attacco difficili o impossibili da individuare.
I risultati dei SentinelLabs sono stati segnalati proattivamente a Microsoft a giugno 2021. Le vulnerabilità sono state contrassegnate come critiche, alcune con punteggio CVSS 10.0, ossia il grado più alto del Common Vulnerability Scoring System (CVSS), una norma tecnica usata per valutare la gravità delle falle di sicurezza di un sistema informatico.
Sono tracciate come CVE-2021-42310, CVE-2021-42312, CVE-2021-37222, CVE-2021-42313 e CVE-2021-42311 e Microsoft ha rilasciato aggiornamenti di sicurezza per risolverle. A oggi, i SentinelLabs non hanno rilevato che queste vulnerabilità abbiano causato degli attacchi ma è importante che gli utenti agiscano immediatamente per installare gli aggiornamenti.
Mag 08, 2025 0
Gen 20, 2025 0
Nov 28, 2024 0
Ott 31, 2024 0
Lug 01, 2025 0
Giu 30, 2025 0
Giu 27, 2025 0
Giu 26, 2025 0
Giu 09, 2025 0
La cybersecurity sta acquisendo sempre più importanza tra...Mag 30, 2025 0
Nel 2024, le piccole e medie imprese, spesso considerate il...Mag 27, 2025 0
MATLAB ha smesso di funzionare per quasi una settimana e...Mag 27, 2025 0
Nel corso del “TRU Security Day 2025” di...Mag 26, 2025 0
I ricercatori di Akamai hanno individuato di recente...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Lug 01, 2025 0
In un documento congiunto rilasciato ieri, la CISA,...Giu 30, 2025 0
I ricercatori di Koi Security hanno individuato una...Giu 27, 2025 0
Durante un processo di analisi di vulnerabilità zero-day,...Giu 26, 2025 0
I ricercatori di Check Point Research hanno individuato una...Giu 25, 2025 0
Il 14 ottobre il supporto tecnico e di sicurezza per...