Aggiornamenti recenti Maggio 11th, 2026 3:00 PM
Ott 07, 2019 Marco Schiaffino News, RSS, Vulnerabilità 0
Ancora problemi per il mondo IoT. A preoccupare gli esperti di sicurezza, questa volta, è un allargamento della vicenda URGENT11, di cui abbiamo già parlato in questo articolo.
Con URGENT11, i ricercatori hanno indicato un pacchetto di 11 falle di sicurezza presenti in VxWorks, il sistema operativo real-time che equipaggia molti dispositivi IoT, tra cui sistemi automatizzati usati a livello industriale.
Stando a quanto riporta il Dipartimento di Sicurezza Nazionale (DHS) degli Stati Uniti, alcune delle vulnerabilità contenute nel componente incriminato (una libreria chiamata IPnet) sarebbero presenti anche in altri software utilizzati nel settore.
Nel dettaglio, si tratterebbe di OSE, prodotto da ENEA, INTEGRITY di Green Hills, ThreadX di Microsoft, ITRON di TRON Forum, il sistema operativo di Mentor Nucleus e ZebOS, una piattaforma utilizzata per le funzionalità TCP/IP in altri sistemi operativi.

Insomma: il problema sembra coinvolga un numero di sistemi e, di conseguenza, di dispositivi molto più ampio di quanto si potesse pensare all’inizio.
Le vulnerabilità (CVE-2019-12255, CVE-2019-12262 e CVE-2019-12264permettono, se sfruttate, di portare in un caso veri e propri attacchi con malware, nella migliore delle ipotesi attacchi che possono causare blocchi e malfunzionamenti.
Un annuncio simile a quello del DHS USA è stato pubblicato anche dalla Food and Drug Administration (FDA) statunitense, che ha allertato tutti gli ospedali e gli studi medici sui rischi e l’esigenza di controllare immediatamente la eventuale presenza di dispositivi che utilizzano i sistemi coinvolti.
La buona notizia è che alcuni dei produttori hanno già realizzato le patch che permettono di correggere le vulnerabilità. La cattiva notizia è che il processo di aggiornamento, anche a causa della (solita) inerzia da parte degli amministratori IT che gestiscono i dispositivi potenzialmente vulnerabili rischia di andare terribilmente per le lunghe.
Ago 26, 2025 0
Nov 28, 2024 0
Ott 31, 2024 0
Ago 29, 2024 0
Mag 11, 2026 0
Mag 08, 2026 0
Mag 07, 2026 0
Mag 06, 2026 0
Mag 07, 2026 0
Il problema del dipendente “infedele” è vecchio quanto...
Apr 29, 2026 0
Stanno arrivando, ma non nascono già pronti. Stiamo...
Apr 28, 2026 0
Come sappiamo, le auto moderne sono sempre più simili a...
Apr 23, 2026 0
Vi ricordate il vecchio adagio “cambia la password almeno...
Apr 16, 2026 0
Nel panorama delle minacce informatiche, esiste una...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Mag 11, 2026 0
La corsa all’AI sta creando nuove superfici di attacco...
Mag 08, 2026 0
L’intelligenza artificiale sta, ovviamente e...
Mag 07, 2026 0
Il problema del dipendente “infedele” è vecchio quanto...
Mag 06, 2026 0
Un nuovo malware Linux altamente sofisticato sta attirando...
Mag 04, 2026 0
CISA ha inserito Copy Fail tra le vulnerabilità sfruttate...
