Aggiornamenti recenti Luglio 21st, 2026 3:45 PM
Dic 04, 2017 Marco Schiaffino News, RSS, Vulnerabilità 0
La notizia è di quelle che fanno saltare sulla sedia: su Internet ci sono migliaia di dispositivi industriali che espongono la password in chiaro per il collegamento Telnet. Tradotto: chiunque attraverso una semplice scansione (o una ricerca con Shodan) può prendere il controllo in remoto di apparati che dovrebbero essere considerati estremamente “sensibili”.
Com’è possibile tutto questo? Come riporta Bleeping Computer, la colpa è di una vulnerabilità nei prodotti Lantronix e, nel dettaglio, dei suoi adattatori ethernet per dispositivi con porta seriale.
Prodotti come UDS o xDirect sono adattatori che consentono di collegare alla rete dispositivi che usano la porta seriale (ormai utilizzata solo in device molto particolari, di solito a livello industriale) e consentirne così il controllo in remoto.

Gli adattatori permettono di introdurre un sistema di controllo remoto a dispositivi che normalmente non lo consentirebbero.
I vecchi dispositivi Lantronix, però, avevano un bug piuttosto grave: bastava inviare una richiesta “corrotta” alla porta 30718 per ottenere come risposta… la password per il servizio Telnet.
L’azienda ha corretto il bug pubblicando un nuovo firmware, ma a quanto pare ci sono migliaia di utenti che non hanno eseguito l’aggiornamento.

Una ricerca su Shodan mostra il numero di dispositivi ancora vulnerabili all’attacco. SOno poche migliaia, ma se consideriamo di che tipo di dispositivi stiamo parlando, il problema è tutt’altro che trascurabile…
L’allarme è stato lanciato da Ankit Anubhav di NewSky Security, che ha anche ricordato come fin dal 2012 sia disponibile uno strumento in Metaspolit che permette di sfruttare il bug. Lo stesso tool viene utilizzato anche da Shodan.
Il suggerimento per chiunque utilizzi questo tipo di dispositivo, naturalmente, è quello di verificare la versione del firmware e, nel caso, procedere all’aggiornamento che risolve il bug.
Ago 26, 2025 0
Giu 27, 2025 0
Giu 10, 2025 0
Mar 26, 2025 0
Lug 21, 2026 0
Lug 14, 2026 0
Lug 10, 2026 0
Lug 06, 2026 0
Lug 21, 2026 0
Per anni l’idea di un attacco informatico condotto...
Lug 10, 2026 0
La guerra in Ucraina non si combatte solo sul terreno, nel...
Lug 06, 2026 0
L’intelligenza artificiale sta entrando nelle aziende...
Giu 09, 2026 0
Il nuovo assetto geopolitico mondiale ha messo a nudo una...
Mag 28, 2026 0
A leggere il nuovo “2026 Cloud Security Report”...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Lug 21, 2026 0
Per anni l’idea di un attacco informatico condotto...
Lug 14, 2026 0
Gli strumenti di AI per lo sviluppo software promettono...
Lug 10, 2026 0
La guerra in Ucraina non si combatte solo sul terreno,...
Lug 06, 2026 0
L’intelligenza artificiale sta entrando nelle aziende...
Giu 21, 2026 0
La rapida diffusione degli Agenti AI sta creando un...
