Categorie
Sicurezza Informatica

Data Center, a rischio la sicurezza dei servizi Internet

Tempo di lettura: < 1 minuto. Diverse le vulnerabilità che sarebbero potute essere sfruttate

Tempo di lettura: < 1 minuto.

I ricercatori di Trellix hanno scoperto una serie di vulnerabilità in due popolari piattaforme di gestione dei data center, che pongono seri rischi per la sicurezza: CyberPower e Dataprobe. Il potenziale sfruttamento potrebbe portare a interruzioni di corrente, distribuzione di malware e allo spionaggio digitale. I ricercatori di Trellix hanno presentato le loro scoperte il 12 agosto alla conferenza Defcon di Las Vegas.

Le vulnerabilità

La ricerca Trellix avrebbe identificato quattro vulnerabilità nella piattaforma CyberPower PowerPanel Enterprise:

  1. CVE-2023-3264
  2. CVE-2023-3267
  3. CVE-2023-3266
  4. CVE-2023-3265

e cinque vulnerabilità critiche su Dataprobe iBoot PDU:

  1. CVE-2023-3261
  2. CVE-2023-3262
  3. CVE-2023-3260
  4. CVE-2023-3259
  5. CVE-2023-3263

Il possibile impatto

Le implicazioni di queste vulnerabilità sarebbero di vasta portata comprendendo, come detto, l’interruzione dell’alimentazione, la distribuzione diffusa di malware e lo spionaggio digitale. Il team ha rivelato maggiori dettagli durante la suddetta presentazione rilasciando anche un video dimostrativo.

Mititigazioni

Trellix, sottolineando il ruolo fondamentale svolto dai data center e l’urgente necessità di rafforzare le relative difese, consiglia vivamente ai clienti interessati di implementare quanto prima le patch rilasciate sia da CyberPower che da Dataprobe per i loro prodotti coinvolti e di garantire come ulteriore precauzione l’isolamento della rete, una gestione dell’accesso remoto e delle password adeguata e gli agiornamenti regolari dei sistemi.

Di Salvatore Lombardo

Ingegnere elettronico e socio Clusit, da qualche tempo, sposando il principio dell’educazione consapevole, scrive online per diversi magazine sull’Information Security. È inoltre autore del libro “La Gestione della Cyber Security nella Pubblica Amministrazione”. "Education improves Awareness" è il suo motto.

Pronto a supportare l'informazione libera?

Iscriviti alla nostra newsletter // Seguici gratuitamente su Google News
Exit mobile version