Aggiornamenti recenti Febbraio 13th, 2026 2:30 PM
Dic 04, 2017 Marco Schiaffino News, RSS, Vulnerabilità 0
La notizia è di quelle che fanno saltare sulla sedia: su Internet ci sono migliaia di dispositivi industriali che espongono la password in chiaro per il collegamento Telnet. Tradotto: chiunque attraverso una semplice scansione (o una ricerca con Shodan) può prendere il controllo in remoto di apparati che dovrebbero essere considerati estremamente “sensibili”.
Com’è possibile tutto questo? Come riporta Bleeping Computer, la colpa è di una vulnerabilità nei prodotti Lantronix e, nel dettaglio, dei suoi adattatori ethernet per dispositivi con porta seriale.
Prodotti come UDS o xDirect sono adattatori che consentono di collegare alla rete dispositivi che usano la porta seriale (ormai utilizzata solo in device molto particolari, di solito a livello industriale) e consentirne così il controllo in remoto.

Gli adattatori permettono di introdurre un sistema di controllo remoto a dispositivi che normalmente non lo consentirebbero.
I vecchi dispositivi Lantronix, però, avevano un bug piuttosto grave: bastava inviare una richiesta “corrotta” alla porta 30718 per ottenere come risposta… la password per il servizio Telnet.
L’azienda ha corretto il bug pubblicando un nuovo firmware, ma a quanto pare ci sono migliaia di utenti che non hanno eseguito l’aggiornamento.

Una ricerca su Shodan mostra il numero di dispositivi ancora vulnerabili all’attacco. SOno poche migliaia, ma se consideriamo di che tipo di dispositivi stiamo parlando, il problema è tutt’altro che trascurabile…
L’allarme è stato lanciato da Ankit Anubhav di NewSky Security, che ha anche ricordato come fin dal 2012 sia disponibile uno strumento in Metaspolit che permette di sfruttare il bug. Lo stesso tool viene utilizzato anche da Shodan.
Il suggerimento per chiunque utilizzi questo tipo di dispositivo, naturalmente, è quello di verificare la versione del firmware e, nel caso, procedere all’aggiornamento che risolve il bug.
Ago 26, 2025 0
Giu 27, 2025 0
Giu 10, 2025 0
Mar 26, 2025 0
Feb 13, 2026 0
Feb 12, 2026 0
Feb 11, 2026 0
Feb 10, 2026 0
Feb 06, 2026 0
L’intelligenza artificiale automatizzerà...
Gen 16, 2026 0
Dall’ultima ricerca di Reflectiz, “The State of...
Gen 15, 2026 0
Microsoft ha annunciato di aver smantellato RedVDS, una...
Gen 13, 2026 0
Gli utenti aziendali utilizzano ancora password deboli,...
Gen 05, 2026 0
Il mondo della cybersecurity si appresta a vivere un 2026...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Feb 13, 2026 0
Un’inquietante campagna di cyberspionaggio ha colpito...
Feb 12, 2026 0
Nell’ultimo High-Tech Crime Trends Report 2026 realizzato...
Feb 11, 2026 0
L’ecosistema del cybercrime dimostra ancora una volta...
Feb 10, 2026 0
I ricercatori di iVerify, un’azienda specializzata in...
Feb 09, 2026 0
Il panorama delle minacce informatiche è in continuo...
