Swascan scopre 3 vulnerabilità su MSI, leader mondiale di soluzioni AIoT.
Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Cerca
Enterprise BusinessLog 970x120 1
2nd Edition GlitchZone RHC 320x100 2
Swascan scopre 3 vulnerabilità su MSI, leader mondiale di soluzioni AIoT.

Swascan scopre 3 vulnerabilità su MSI, leader mondiale di soluzioni AIoT.

Redazione RHC : 10 Gennaio 2022 13:09

Il panorama della Cyber Security si evolve e avanza rapidamente, questo rende ogni nuovo giorno più potenzialmente critico del precedente. I criminali informatici sono costantemente a caccia di aziende che hanno all’interno delle loro infrastrutture IT delle falle di sicurezza per poterle sfruttare per generare profitto e la caccia ai ben noti 0-day diventa ogni giorno sempre più incessante.

Le supply chain digitali delle grandi aziende sono sempre più spesso nel mirino degli attori malevoli, soprattutto quelle che fanno a capo a grandi provider di Hardware e software. Ma gli attacchi contro il perimetro esteso delle grandi aziende, anche se li immaginiamo come sofisticati in termini di tecniche utilizzate, sono spesso non così complicati.

Il problema principale di queste aziende è la loro stessa forza: la vastità del perimetro digitale in cui operano. Più grande sarà l’azienda più facile sarà per una vulnerabilità passare inosservata.

È qui che entrano in gioco i paradigmi della collaborazione e soprattutto della Coordinated Vulnerability Disclosure (CVD) della quale spesso parliamo su Red Hot Cyber.

Il caso MSI

Micro-Star International (MSI) è una multinazionale taiwanese di computer con sede a New Taipei e filiali in America, Europa, Asia, Australia e Sud Africa.

L’azienda, probabilmente familiare a molti appassionati di PC, progetta, sviluppa e fornisce hardware per computer, prodotti e servizi correlati, tra cui: computer portatili, desktop, schede madri, schede grafiche, computer All-in-One, server, computer industriali, periferiche per PC, prodotti di infotainment per auto e altri.

L’azienda produce anche chipset per schede grafiche sia per AMD che per nVidia. Alcuni produttori di computer come Alienware e Falcon Northwest vendono PC equipaggiati con schede madri MSI. MSI produce anche schede madri adatte all’overclocking. I prodotti MSI sono venduti al dettaglio, parti OEM, o ad altre aziende. Insomma, un vero e proprio colosso dell’IT, che nonostante questo è risultato non immune a possibili criticità.

Lo Swascan (Tinexta Cyber) Cyber Security Team, infatti, ha identificato almeno 3 vulnerabilità critiche sugli asset digitali di MSI identificate passivamente utilizzando il servizio Domain Threat Intelligence (DTI).

Come sono state rilevate le vulnerabilità

Durante dei controlli passivi su alcuni domini internet ben noti, tramite DTI, il Cyber Security Research Team di Swascan ha rilevato alcune importanti vulnerabilità su un IP specifico.

Le vulnerabilità rilevate erano:

B939cf 8cb403c5f87f48c6a775f36e32f1a8d3 Mv2
Sistema Domain Threat Intelligence (DTI) sviluppato da Swascan.

Il servizio remoto era vulnerabile alle vulnerabilità di tipo Arbitrary File Read, Password Disclosure e Remote Command Execution.

Un utente malintenzionato non autenticato potrebbe fare leva su queste vulnerabilità per divulgare importanti informazioni sulla configurazione del server e dell’applicazione, comprese le credenziali e infine ottenere l’accesso al server e alla sua rete interna.

Swascan ha consigliato a MSI di:

  • Correggere la vulnerabilità, limitando l’accesso in lettura solo alle directory e ai file previsti.
  • Crittografare le password nei file di configurazione quando possibile; Impostare correttamente i permessi dei file al fine di negare l’accesso in lettura/scrittura agli utenti non autorizzati.
  • Disabilitare l’accesso all’interfaccia di gestione da internet.

Il Commento del CEO di Swascan

Dopo aver redatto questa Disclosure, Swascan ha contattato MSI con tutti i dettagli e il PoC. Il vendor ha riconosciuto la vulnerabilità e l’ha prontamente corretta, ringraziando Swascan per il suo contributo.

“Le grandi aziende, per natura, sono ambienti complessi ed eterogenei. MSI non è diversa, un vasto perimetro può presentare una serie di complessità che potrebbero far scivolare alcune vulnerabilità attraverso la rete del proprio dipartimento di sicurezza. Ecco perché la cooperazione è così importante. Non appena abbiamo scoperto queste vulnerabilità, abbiamo contattato MSI e fornito prove e PoC per spiegare meglio le possibili conseguenze di questi CVE. Da parte loro, MSI è stata eccezionale nel ricevere e riconoscere il problema e nel lavorare insieme per risolvere il problema in linea con la migliore pratica di Vulnerability Disclosure. Ancora una volta, l’intero processo dimostra quanto sia diventata fondamentale la Cyber Threat Intelligence. Senza di essa, questa criticità sarebbe probabilmente rimasta dormiente per mesi o anche più a lungo, e avrebbe potuto essere trovata dal Criminal Hacker prima che il CIST avesse il minimo sentore che potesse essere un problema. La sicurezza informatica è prima di tutto prevenzione, non dobbiamo dimenticarlo…”

ha commentato il CEO Pierguido Iezzi.

Immagine del sitoRedazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Lista degli articoli

Articoli in evidenza

Immagine del sito
Esce Kali Linux 2025.4! Miglioramenti e Novità nella Distribuzione per la Sicurezza Informatica
Di Redazione RHC - 12/12/2025

La recente edizione 2025.4 di Kali Linux è stata messa a disposizione del pubblico, introducendo significative migliorie per quanto riguarda gli ambienti desktop GNOME, KDE e Xfce. D’ora in poi, Wa...

Immagine del sito
React Server: Nuovi bug critici portano a DoS e alla divulgazione del codice sorgente
Di Redazione RHC - 12/12/2025

La saga sulla sicurezza dei componenti di React Server continua questa settimana. Successivamente alla correzione di una vulnerabilità critica relativa all’esecuzione di codice remoto (RCE) che ha ...

Immagine del sito
700.000 record di un Registro Professionale Italiano in vendita nel Dark Web
Di Redazione RHC - 11/12/2025

Un nuovo allarme arriva dal sottobosco del cybercrime arriva poche ore fa. A segnalarlo l’azienda ParagonSec, società specializzata nel monitoraggio delle attività delle cyber gang e dei marketpla...

Immagine del sito
L’EDR è inutile! Gli hacker di DeadLock hanno trovato un “kill switch” universale
Di Redazione RHC - 11/12/2025

Cisco Talos ha identificato una nuova campagna ransomware chiamata DeadLock: gli aggressori sfruttano un driver antivirus Baidu vulnerabile (CVE-2024-51324) per disabilitare i sistemi EDR tramite la t...

Immagine del sito
DDoSia e NoName057(16): le indagini di RHC confermate dal Dipartimento di Giustizia USA
Di Redazione RHC - 11/12/2025

Quanto avevamo scritto nell’articolo “Codice Patriottico: da DDoSia e NoName057(16) al CISM, l’algoritmo che plasma la gioventù per Putin” su Red Hot Cyber il 23 luglio scorso trova oggi pien...