Redazione RHC : 5 Agosto 2021 09:30
Forescout Research Labs e JFrog Security Research hanno scoperto 14 nuove vulnerabilità nella popolare libreria NicheStack TCP/IP. Le vulnerabilità, denominate INFRA: HALT, consentono attacchi di denial of service o l’esecuzione remota di codice arbitrario su tecnologie operative (OT) e dispositivi ICS di oltre duecento produttori.
Le vulnerabilità interessano NicheStack, una piccola libreria C di HCC Embedded che può essere aggiunta al firmware di un dispositivo. L’aggiunta di questa libreria consente ai dispositivi di connettersi a Internet e supportare le funzioni di rete.
Queste librerie, note anche come stack TCP/IP, sono spesso utilizzate in quasi tutti i dispositivi, ma il loro codice viene raramente verificato per rilevare eventuali vulnerabilità.
A tal proposito, nel 2019, dopo aver scoperto le vulnerabilità URGENT/11 e Ripple20 nei più diffusi stack TCP/IP, il team di Forescout ha lanciato il progetto Memoria, all’interno del quale ha ricercato vulnerabilità nei più diffusi stack TCP/IP moderni.
INFRA: HALT è la terza serie di vulnerabilità dopo Amnesia: 33 e NUMBER: JACK, scoperte dal progetto Memoria.
Con il loro aiuto, gli aggressori possono eseguire codice da remoto, causare denial of service e fughe di informazioni, falsificare TCP o avvelenare la cache DNS. Le vulnerabilità CVE-2020-25928 e CVE-2021-31226 (ancora in stato reserved sul MITRE e non quotate dal NIST), consentono a un utente malintenzionato di assumere il pieno controllo dei dispositivi da remoto.
Per sfruttare le vulnerabilità, un utente malintenzionato deve avere accesso alla rete interna dell’organizzazione attaccata, e non solo alla rete dell’ufficio, ma anche al suo segmento OT, separato dal resto della rete aziendale, dove tutte le apparecchiature industriali sono installate.
Sebbene la maggior parte delle aziende di solito sappia come proteggere le proprie reti OT, ciò non significa che alcune di esse, intenzionalmente o meno, non colleghino le proprie apparecchiature ad Internet.
Pertanto, a marzo di quest’anno, sembrerebbe che 6,4 mila dispositivi OT erano connessi a Internet. Fortunatamente per i produttori di dispositivi, HCC Embedded ha rilasciato le correzioni per le vulnerabilità INFRA: HALT.
Redazione
Cloudflare ha registrato un’interruzione significativa nella mattina del 5 dicembre 2025, quando alle 08:47 UTC una parte della propria infrastruttura ha iniziato a generare errori interni. L’inci...

Una campagna sempre più aggressiva, che punta direttamente alle infrastrutture di accesso remoto, ha spinto gli autori delle minacce a tentare di sfruttare attivamente le vulnerabilità dei portali V...

Dietro molte delle applicazioni e servizi digitali che diamo per scontati ogni giorno si cela un gigante silenzioso: FreeBSD. Conosciuto soprattutto dagli addetti ai lavori, questo sistema operativo U...

Molto spesso parliamo su questo sito del fatto che la finestra tra la pubblicazione di un exploit e l’avvio di attacchi attivi si sta riducendo drasticamente. Per questo motivo diventa sempre più f...

Dal 1° luglio, Cloudflare ha bloccato 416 miliardi di richieste da parte di bot di intelligenza artificiale che tentavano di estrarre contenuti dai siti web dei suoi clienti. Secondo Matthew Prince, ...