Rassegna CVE — 10 settembre 2026
8 CVE
2 KEV
Rassegna del 10 settembre 2026: 2 nuove voci nel catalogo CISA KEV e 6 segnalazioni dall’ACN, l’Agenzia per la cybersicurezza nazionale. Le voci KEV risultano sfruttate attivamente: aggiorna i prodotti interessati appena possibile.
Segnalazioni ACN (Italia)
| CVE | Product | CVSS | Severity | Summary | References |
|---|---|---|---|---|---|
| CVE-2026-86060 KEV | MikroTik RouterOS | – | Unknown | RouterOS di MikroTik neutralizza in modo improprio i delimitatori degli argomenti dei comandi, consentendo a un attaccante di modificare la policy mask fidata di RouterOS ed elevare i privilegi. Aggiunto a CISA KEV il 2026-09-10; applicare le mitigazioni del vendor secondo BOD 2… | |
| CVE-2026-67277 KEV | MikroTik RouterOS | – | Unknown | RouterOS di MikroTik manca di autenticazione per una funzione critica nel servizio btest, consentendo divulgazione di memoria del kernel e denial of service. Aggiunto a CISA KEV il 2026-09-10; applicare le mitigazioni del vendor secondo BOD 26-04. | |
| risolte-vulnerabilita-in-palo-alto-networks-pan-os | – | – | Unknown | Palo Alto Networks ha rilasciato aggiornamenti di sicurezza per PAN-OS, sistema operativo dei firewall di nuova generazione e delle soluzioni di gestione centralizzata, che sanano diverse vulnerabilità, inclusa una con gravità alta. Aggiornare PAN-OS tempestivamente. | |
| rapid7-risolte-vulnerabilita-in-velociraptor | – | – | Unknown | Rapid7 ha rilasciato aggiornamenti di sicurezza per Velociraptor, piattaforma open source per digital forensics e risposta agli incidenti, sanando diverse vulnerabilità, una con gravità critica e una con gravità alta. | |
| risolta-vulnerabilita-in-prodotti-eset | – | – | Unknown | Risolta una vulnerabilità con gravità alta in diversi prodotti ESET; se sfruttata potrebbe consentire a un utente malintenzionato di elevare i propri privilegi sui sistemi interessati. Applicare gli ultimi aggiornamenti ESET. | |
| risolta-vulnerabilita-in-fortra-goanywhere-mft | – | – | Unknown | Gli aggiornamenti di sicurezza Fortra sanano una vulnerabilità con gravità alta in GoAnywhere MFT, piattaforma per il trasferimento sicuro e la gestione centralizzata dei file. Applicare gli aggiornamenti tempestivamente. | |
| risolte-vulnerabilita-in-prodotti-check-point | – | – | Unknown | Check Point ha rilasciato aggiornamenti che risolvono 2 vulnerabilità critiche in Security Gateway, Security Management e Spark Firewall, che potrebbero consentire a un attaccante remoto non autenticato di eseguire codice arbitrario sui sistemi compromessi. | |
| campagna-di-phishing-a-tema-registro-imprese- | – | – | Unknown | Il CSIRT ha rilevato una campagna di phishing veicolata via email che induce le vittime a inserire i propri dati aziendali in un portale che usa impropriamente nomi e loghi del Registro Imprese e delle Camere di Commercio per carpirli. |
Disclaimer
This page is generated automatically from public sources. Details, scores and affected versions can change: always check the linked advisories before taking action.