Aggiornamenti recenti Maggio 14th, 2024 2:48 PM
Ott 07, 2019 Marco Schiaffino News, RSS, Vulnerabilità 0
Ancora problemi per il mondo IoT. A preoccupare gli esperti di sicurezza, questa volta, è un allargamento della vicenda URGENT11, di cui abbiamo già parlato in questo articolo.
Con URGENT11, i ricercatori hanno indicato un pacchetto di 11 falle di sicurezza presenti in VxWorks, il sistema operativo real-time che equipaggia molti dispositivi IoT, tra cui sistemi automatizzati usati a livello industriale.
Stando a quanto riporta il Dipartimento di Sicurezza Nazionale (DHS) degli Stati Uniti, alcune delle vulnerabilità contenute nel componente incriminato (una libreria chiamata IPnet) sarebbero presenti anche in altri software utilizzati nel settore.
Nel dettaglio, si tratterebbe di OSE, prodotto da ENEA, INTEGRITY di Green Hills, ThreadX di Microsoft, ITRON di TRON Forum, il sistema operativo di Mentor Nucleus e ZebOS, una piattaforma utilizzata per le funzionalità TCP/IP in altri sistemi operativi.
Insomma: il problema sembra coinvolga un numero di sistemi e, di conseguenza, di dispositivi molto più ampio di quanto si potesse pensare all’inizio.
Le vulnerabilità (CVE-2019-12255, CVE-2019-12262 e CVE-2019-12264permettono, se sfruttate, di portare in un caso veri e propri attacchi con malware, nella migliore delle ipotesi attacchi che possono causare blocchi e malfunzionamenti.
Un annuncio simile a quello del DHS USA è stato pubblicato anche dalla Food and Drug Administration (FDA) statunitense, che ha allertato tutti gli ospedali e gli studi medici sui rischi e l’esigenza di controllare immediatamente la eventuale presenza di dispositivi che utilizzano i sistemi coinvolti.
La buona notizia è che alcuni dei produttori hanno già realizzato le patch che permettono di correggere le vulnerabilità. La cattiva notizia è che il processo di aggiornamento, anche a causa della (solita) inerzia da parte degli amministratori IT che gestiscono i dispositivi potenzialmente vulnerabili rischia di andare terribilmente per le lunghe.
Feb 29, 2024 0
Gen 16, 2024 0
Dic 13, 2023 0
Nov 06, 2023 0
Mag 14, 2024 0
Mag 14, 2024 0
Mag 13, 2024 0
Mag 10, 2024 0
Mag 14, 2024 0
Dalla sua prima identificazione nell’aprile 2022 a...Mag 10, 2024 0
A partire dallo scorso gennaio e fino a metà marzo, MITRE...Mag 09, 2024 0
I sistemi Linux stanno diventando sempre più popolari e...Mag 08, 2024 0
Le aziende italiane continuano a essere uno degli obiettivi...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft: tra...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Mag 14, 2024 0
Apple e Google hanno annunciato la disponibilità di...Mag 14, 2024 0
Dalla sua prima identificazione nell’aprile 2022 a...Mag 13, 2024 0
Nell’ultima settimana, il CERT-AGID ha identificato e...Mag 10, 2024 0
Microsoft ha deciso di gestire le vulnerabilità DNS...Mag 09, 2024 0
Le campagne sfruttano le vulnerabilità dei plugin di...