A wave of product vulnerabilities hits security vendors and enterprise software

Un’ondata di vulnerabilità dei prodotti colpisce i fornitori di sicurezza e il software enterprise

Numerosi vendor hanno divulgato gravi falle nello stack della sicurezza e del software enterprise, tra cui Zoom, FortiSandbox, FreeRDP, NGINX, SAP, Adobe, Siemens, Schneider Electric e Ivanti. Alcuni di questi problemi erano remoti o non autenticati, mentre altri potevano esporre ambienti di analisi interni o abilitare l’esecuzione di codice. Zoom ha corretto una falla critica di takeover dell’account su Windows, Fortinet ha patchato un’esposizione VNC in FortiSandbox, e CISA e le agenzie nazionali hanno aggiunto diversi bug dei vendor al catalogo delle vulnerabilità sfruttate. L’ampiezza dei prodotti interessati mostra che persino gli strumenti di sicurezza possono diventare un bersaglio e un punto di pivot. Questo è importante perché i difensori spesso si fidano profondamente di questi prodotti e possono sottovalutare l’urgenza di applicarvi le patch. Il filo conduttore è che nessuna categoria di vendor è immune, e i team di sicurezza devono trattare i propri strumenti come parte della superficie d’attacco.

Fonti

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *


Invia commento