Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca

All’interno di un bollettino CVE, il MITRE riporta degli end-point vulnerabili

Redazione RHC : 11 Luglio 2022 07:00

Gli avvisi di sicurezza pubblicati dal MITRE (CVE) contenevano collegamenti alla console di amministrazione remota per un certo numero di dispositivi vulnerabili. L’errore che era presente da aprile di quest’anno è stato notato accidentalmente dagli utenti.

In genere, questa sezione fornisce collegamenti a fonti primarie (report, post di blog, demo PoC) che riportano informazioni su una specifica vulnerabilità. A volte i bollettini sulla sicurezza includono collegamenti che confermano l’esistenza di una vulnerabilità, oltre a PoC o descrizioni, ma mai puntano a sistemi vulnerabili.

Alcuni giornalisti hanno condotto delle indagini e hanno cercato di capire come potesse essere sorto questo problema.


PARTE LA PROMO ESTATE -40%

RedHotCyber Academy lancia una promozione esclusiva e a tempo limitato per chi vuole investire nella propria crescita professionale nel mondo della tecnologia e della cybersecurity!

Approfitta del 40% di sconto sull’acquisto congiunto di 3 corsi da te scelti dalla nostra Academy. Ad esempio potresti fare un percorso formativo includendo Cyber Threat intelligence + NIS2 + Criptovalute con lo sconto del 40%. Tutto questo lo potrai fruire, dove e quando vuoi e con la massima flessibilità, grazie a lezioni di massimo 30 minuti ciascuna.

Contattaci tramite WhatsApp al 375 593 1011 per richiedere ulteriori informazioni oppure scriviti alla casella di posta [email protected]



Supporta RHC attraverso:


Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.


Molti esperti di sicurezza si affidano ai dati del MITRE e NVD/NIST per informazioni sulle vulnerabilità, il che significa che i collegamenti ai dispositivi vulnerabili si sono diffusi tra molte fonti aperte, fornitori, provider CVE e così via.

È interessante notare che i rappresentanti di MITRE non hanno capito quale fosse il problema e hanno chiesto ai giornalisti: “perché questi siti non dovrebbero essere inclusi nelle raccomandazioni [sulla sicurezza]?”. L’organizzazione ha osservato che in passato MITRE “spesso elencava URL o altri host che potrebbero essere vulnerabili” in bollettini CVE simili.

Una risposta così strana da parte di MITRE ha spinto Bleeping Computer a contattare esperti di sicurezza. Il noto ricercatore sulla sicurezza delle informazioni e analista del CERT/CC Will Dormann ha affermato che ciò che è accaduto è stata una anomalia molto grave.

“È irrispettoso per le parti interessate elencare le istanze vulnerabili attive in un bollettino CVE”

afferma Dormann.

Di conseguenza, i giornalisti hanno scoperto indipendentemente che in questo caso, l’articolo dedicato a questa vulnerabilità, pubblicato dai ricercatori cinesi su GitHub, è servito come fonte primaria per quanto accaduto. A quel tempo, il CVE per questa vulnerabilità era “riservato” mentre ora è in attesa di revisione. 

Era la versione riservata del bollettino che conteneva collegamenti a dispositivi vulnerabili citati come “esempi”. Cioè, in seguito queste informazioni sono state semplicemente copiate e incollate nel bollettino. Inoltre, quel post originale su GitHub è stato cancellato da tempo.

Vale la pena notare che poche ore dopo aver ricevuto una lettera dai giornalisti, MITRE ha aggiornato il bollettino, rimuovendo da lì tutti i collegamenti di “aiuto” che puntavano a dispositivi vulnerabili.

Redazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Lista degli articoli

Articoli in evidenza

Il Red Team Research di TIM scopre 5 CVE su Eclipse GlassFish, una critica (score 9,8)
Di Redazione RHC - 21/07/2025

Giovedì 16 luglio è stata una giornata significativa per i ricercatori di sicurezza informatica del team italiano Red Team Research (RTR) di TIM, che ha visto pubblicate cinque nuove vulnera...

Vulnerabilità in 7-Zip: gli aggressori possono eseguire attacchi di denial-of-service
Di Redazione RHC - 21/07/2025

Una falla critica nella sicurezza, relativa alla corruzione della memoria, è stata individuata nel noto software di archiviazione 7-Zip. Questa vulnerabilità può essere sfruttata da mal...

Escape di ToolShell: la nuova minaccia che colpisce i server Microsoft SharePoint
Di Redazione RHC - 21/07/2025

Una campagna di attacchi informatici avanzati è stata individuata che prende di mira i server Microsoft SharePoint. Questa minaccia si avvale di una serie di vulnerabilità, conosciuta come &...

Robot umanoide cinese sostituisce la propria batteria e lavora 24 ore al giorno
Di Redazione RHC - 20/07/2025

La presentazione del Walker S2 rappresenta un importante passo avanti nell’autonomia operativa dei robot umanoidi. Grazie alla capacità di sostituire autonomamente la propria batteria, il ...

Jen-Hsun Huang: “Sono nato cinese e poi diventato sinoamericano”. Grave errore il ban dei chip AI in Cina
Di Redazione RHC - 19/07/2025

Secondo quanto riportato da Fast Technology il 18 luglio, Jen-Hsun Huang ha raccontato ai media cinesi le proprie origini, spiegando di essere nato cinese e poi diventato sinoamericano. Ha sottolineat...