Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Cerca
2nd Edition GlitchZone RHC 970x120 2
LECS 320x100 1
Swascan scopre 3 vulnerabilità su MSI, leader mondiale di soluzioni AIoT.

Swascan scopre 3 vulnerabilità su MSI, leader mondiale di soluzioni AIoT.

Redazione RHC : 10 Gennaio 2022 13:09

Il panorama della Cyber Security si evolve e avanza rapidamente, questo rende ogni nuovo giorno più potenzialmente critico del precedente. I criminali informatici sono costantemente a caccia di aziende che hanno all’interno delle loro infrastrutture IT delle falle di sicurezza per poterle sfruttare per generare profitto e la caccia ai ben noti 0-day diventa ogni giorno sempre più incessante.

Le supply chain digitali delle grandi aziende sono sempre più spesso nel mirino degli attori malevoli, soprattutto quelle che fanno a capo a grandi provider di Hardware e software. Ma gli attacchi contro il perimetro esteso delle grandi aziende, anche se li immaginiamo come sofisticati in termini di tecniche utilizzate, sono spesso non così complicati.

Il problema principale di queste aziende è la loro stessa forza: la vastità del perimetro digitale in cui operano. Più grande sarà l’azienda più facile sarà per una vulnerabilità passare inosservata.

È qui che entrano in gioco i paradigmi della collaborazione e soprattutto della Coordinated Vulnerability Disclosure (CVD) della quale spesso parliamo su Red Hot Cyber.

Il caso MSI

Micro-Star International (MSI) è una multinazionale taiwanese di computer con sede a New Taipei e filiali in America, Europa, Asia, Australia e Sud Africa.

L’azienda, probabilmente familiare a molti appassionati di PC, progetta, sviluppa e fornisce hardware per computer, prodotti e servizi correlati, tra cui: computer portatili, desktop, schede madri, schede grafiche, computer All-in-One, server, computer industriali, periferiche per PC, prodotti di infotainment per auto e altri.

L’azienda produce anche chipset per schede grafiche sia per AMD che per nVidia. Alcuni produttori di computer come Alienware e Falcon Northwest vendono PC equipaggiati con schede madri MSI. MSI produce anche schede madri adatte all’overclocking. I prodotti MSI sono venduti al dettaglio, parti OEM, o ad altre aziende. Insomma, un vero e proprio colosso dell’IT, che nonostante questo è risultato non immune a possibili criticità.

Lo Swascan (Tinexta Cyber) Cyber Security Team, infatti, ha identificato almeno 3 vulnerabilità critiche sugli asset digitali di MSI identificate passivamente utilizzando il servizio Domain Threat Intelligence (DTI).

Come sono state rilevate le vulnerabilità

Durante dei controlli passivi su alcuni domini internet ben noti, tramite DTI, il Cyber Security Research Team di Swascan ha rilevato alcune importanti vulnerabilità su un IP specifico.

Le vulnerabilità rilevate erano:

B939cf 8cb403c5f87f48c6a775f36e32f1a8d3 Mv2
Sistema Domain Threat Intelligence (DTI) sviluppato da Swascan.

Il servizio remoto era vulnerabile alle vulnerabilità di tipo Arbitrary File Read, Password Disclosure e Remote Command Execution.

Un utente malintenzionato non autenticato potrebbe fare leva su queste vulnerabilità per divulgare importanti informazioni sulla configurazione del server e dell’applicazione, comprese le credenziali e infine ottenere l’accesso al server e alla sua rete interna.

Swascan ha consigliato a MSI di:

  • Correggere la vulnerabilità, limitando l’accesso in lettura solo alle directory e ai file previsti.
  • Crittografare le password nei file di configurazione quando possibile; Impostare correttamente i permessi dei file al fine di negare l’accesso in lettura/scrittura agli utenti non autorizzati.
  • Disabilitare l’accesso all’interfaccia di gestione da internet.

Il Commento del CEO di Swascan

Dopo aver redatto questa Disclosure, Swascan ha contattato MSI con tutti i dettagli e il PoC. Il vendor ha riconosciuto la vulnerabilità e l’ha prontamente corretta, ringraziando Swascan per il suo contributo.

“Le grandi aziende, per natura, sono ambienti complessi ed eterogenei. MSI non è diversa, un vasto perimetro può presentare una serie di complessità che potrebbero far scivolare alcune vulnerabilità attraverso la rete del proprio dipartimento di sicurezza. Ecco perché la cooperazione è così importante. Non appena abbiamo scoperto queste vulnerabilità, abbiamo contattato MSI e fornito prove e PoC per spiegare meglio le possibili conseguenze di questi CVE. Da parte loro, MSI è stata eccezionale nel ricevere e riconoscere il problema e nel lavorare insieme per risolvere il problema in linea con la migliore pratica di Vulnerability Disclosure. Ancora una volta, l’intero processo dimostra quanto sia diventata fondamentale la Cyber Threat Intelligence. Senza di essa, questa criticità sarebbe probabilmente rimasta dormiente per mesi o anche più a lungo, e avrebbe potuto essere trovata dal Criminal Hacker prima che il CIST avesse il minimo sentore che potesse essere un problema. La sicurezza informatica è prima di tutto prevenzione, non dobbiamo dimenticarlo…”

ha commentato il CEO Pierguido Iezzi.

Immagine del sitoRedazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Lista degli articoli

Articoli in evidenza

Immagine del sito
TamperedChef: malware tramite falsi installer di app
Di Redazione RHC - 21/11/2025

La campagna su larga scala TamperedChef sta nuovamente attirando l’attenzione degli specialisti, poiché gli aggressori continuano a distribuire malware tramite falsi programmi di installazione di a...

Immagine del sito
Bug critico da score 10 per Azure Bastion. Quando RDP e SSH sul cloud sono in scacco matto
Di Redazione RHC - 21/11/2025

Una vulnerabilità di tipo authentication bypass è stata individuata in Azure Bastion (scoperta da RHC grazie al monitoraggio costante delle CVE critiche presente sul nostro portale), il servizio g...

Immagine del sito
Rischio sventato per milioni di utenti Microsoft! La falla critica in Microsoft SharePoint da 9.8
Di Redazione RHC - 21/11/2025

Microsoft ha reso nota una vulnerabilità critica in SharePoint Online (scoperta da RHC grazie al monitoraggio costante delle CVE critiche presente sul nostro portale), identificata come CVE-2025-5924...

Immagine del sito
Garante Privacy in crisi: il Segretario Generale lascia dopo la richiesta sulle email dei dipendenti
Di Redazione RHC - 21/11/2025

Il Segretario Generale del Garante per la protezione dei dati personali, Angelo Fanizza, ha rassegnato le proprie dimissioni a seguito di una riunione straordinaria tenuta questa mattina nella sala Ro...

Immagine del sito
Dipendenti Infedeli: licenziato, rientra in azienda e resetta 2.500 password all’insaputa dell’azienda
Di Redazione RHC - 21/11/2025

Un impiegato si è dichiarato colpevole di aver hackerato la rete del suo ex datore di lavoro e di aver causato danni per quasi 1 milione di dollari dopo essere stato licenziato. Secondo l’accusa, i...