Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca

Swascan scopre 3 vulnerabilità su MSI, leader mondiale di soluzioni AIoT.

Redazione RHC : 10 Gennaio 2022 13:09

Il panorama della Cyber Security si evolve e avanza rapidamente, questo rende ogni nuovo giorno più potenzialmente critico del precedente. I criminali informatici sono costantemente a caccia di aziende che hanno all’interno delle loro infrastrutture IT delle falle di sicurezza per poterle sfruttare per generare profitto e la caccia ai ben noti 0-day diventa ogni giorno sempre più incessante.

Prompt Engineering & Sicurezza: diventa l’esperto che guida l’AI

Vuoi dominare l’AI generativa e usarla in modo sicuro e professionale? Con il Corso Prompt Engineering: dalle basi alla cybersecurity, guidato da Luca Vinciguerra, data scientist ed esperto di sicurezza informatica, impari a creare prompt efficaci, ottimizzare i modelli linguistici e difenderti dai rischi legati all’intelligenza artificiale. Un percorso pratico e subito spendibile per distinguerti nel mondo del lavoro.
Non restare indietro: investi oggi nelle tue competenze e porta il tuo profilo professionale a un nuovo livello.
Guarda subito l'anteprima gratuita del corso su academy.redhotcyber.com
Contattaci per ulteriori informazioni tramite WhatsApp al 375 593 1011 oppure scrivi a [email protected]



Supporta RHC attraverso:
 

  1. L'acquisto del fumetto sul Cybersecurity Awareness
  2. Ascoltando i nostri Podcast
  3. Seguendo RHC su WhatsApp
  4. Seguendo RHC su Telegram
  5. Scarica gratuitamente “Byte The Silence”, il fumetto sul Cyberbullismo di Red Hot Cyber

Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì.
 

Le supply chain digitali delle grandi aziende sono sempre più spesso nel mirino degli attori malevoli, soprattutto quelle che fanno a capo a grandi provider di Hardware e software. Ma gli attacchi contro il perimetro esteso delle grandi aziende, anche se li immaginiamo come sofisticati in termini di tecniche utilizzate, sono spesso non così complicati.

Il problema principale di queste aziende è la loro stessa forza: la vastità del perimetro digitale in cui operano. Più grande sarà l’azienda più facile sarà per una vulnerabilità passare inosservata.

È qui che entrano in gioco i paradigmi della collaborazione e soprattutto della Coordinated Vulnerability Disclosure (CVD) della quale spesso parliamo su Red Hot Cyber.

Il caso MSI

Micro-Star International (MSI) è una multinazionale taiwanese di computer con sede a New Taipei e filiali in America, Europa, Asia, Australia e Sud Africa.

L’azienda, probabilmente familiare a molti appassionati di PC, progetta, sviluppa e fornisce hardware per computer, prodotti e servizi correlati, tra cui: computer portatili, desktop, schede madri, schede grafiche, computer All-in-One, server, computer industriali, periferiche per PC, prodotti di infotainment per auto e altri.

L’azienda produce anche chipset per schede grafiche sia per AMD che per nVidia. Alcuni produttori di computer come Alienware e Falcon Northwest vendono PC equipaggiati con schede madri MSI. MSI produce anche schede madri adatte all’overclocking. I prodotti MSI sono venduti al dettaglio, parti OEM, o ad altre aziende. Insomma, un vero e proprio colosso dell’IT, che nonostante questo è risultato non immune a possibili criticità.

Lo Swascan (Tinexta Cyber) Cyber Security Team, infatti, ha identificato almeno 3 vulnerabilità critiche sugli asset digitali di MSI identificate passivamente utilizzando il servizio Domain Threat Intelligence (DTI).

Come sono state rilevate le vulnerabilità

Durante dei controlli passivi su alcuni domini internet ben noti, tramite DTI, il Cyber Security Research Team di Swascan ha rilevato alcune importanti vulnerabilità su un IP specifico.

Le vulnerabilità rilevate erano:


Sistema Domain Threat Intelligence (DTI) sviluppato da Swascan.

Il servizio remoto era vulnerabile alle vulnerabilità di tipo Arbitrary File Read, Password Disclosure e Remote Command Execution.

Un utente malintenzionato non autenticato potrebbe fare leva su queste vulnerabilità per divulgare importanti informazioni sulla configurazione del server e dell’applicazione, comprese le credenziali e infine ottenere l’accesso al server e alla sua rete interna.

Swascan ha consigliato a MSI di:

  • Correggere la vulnerabilità, limitando l’accesso in lettura solo alle directory e ai file previsti.
  • Crittografare le password nei file di configurazione quando possibile; Impostare correttamente i permessi dei file al fine di negare l’accesso in lettura/scrittura agli utenti non autorizzati.
  • Disabilitare l’accesso all’interfaccia di gestione da internet.

Il Commento del CEO di Swascan

Dopo aver redatto questa Disclosure, Swascan ha contattato MSI con tutti i dettagli e il PoC. Il vendor ha riconosciuto la vulnerabilità e l’ha prontamente corretta, ringraziando Swascan per il suo contributo.

“Le grandi aziende, per natura, sono ambienti complessi ed eterogenei. MSI non è diversa, un vasto perimetro può presentare una serie di complessità che potrebbero far scivolare alcune vulnerabilità attraverso la rete del proprio dipartimento di sicurezza. Ecco perché la cooperazione è così importante. Non appena abbiamo scoperto queste vulnerabilità, abbiamo contattato MSI e fornito prove e PoC per spiegare meglio le possibili conseguenze di questi CVE. Da parte loro, MSI è stata eccezionale nel ricevere e riconoscere il problema e nel lavorare insieme per risolvere il problema in linea con la migliore pratica di Vulnerability Disclosure. Ancora una volta, l’intero processo dimostra quanto sia diventata fondamentale la Cyber Threat Intelligence. Senza di essa, questa criticità sarebbe probabilmente rimasta dormiente per mesi o anche più a lungo, e avrebbe potuto essere trovata dal Criminal Hacker prima che il CIST avesse il minimo sentore che potesse essere un problema. La sicurezza informatica è prima di tutto prevenzione, non dobbiamo dimenticarlo…”

ha commentato il CEO Pierguido Iezzi.

Redazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Lista degli articoli

Articoli in evidenza

Possibile Cyber Attacco a Generali: CRYPTO24 minaccia la pubblicazione tra 8gg
Di Redazione RHC - 18/09/2025

Poco fa la piattaforma italiana di monitoraggio del ransomware RansomFeed ha pubblicato una segnalazione che coinvolge Generali Group che sembrerebbe essere stata attaccata dalla cyber gang CRYPTO24. ...

Questo ennesimo articolo “contro” ChatControl sarà assolutamente inutile?
Di Stefano Gazzella - 18/09/2025

Avevamo già parlato della proposta di regolamento “ChatControl” quasi due anni fa, ma vista la roadmap che è in atto ci troviamo nell’imbarazzo di doverne parlare nuovamente. Sembra però un d...

RHC intervista ShinyHunters: “I sistemi si riparano, le persone restano vulnerabili!”
Di RHC Dark Lab - 17/09/2025

ShinyHunters è un gruppo noto per il coinvolgimento in diversi attacchi informatici di alto profilo. Formatosi intorno al 2020, il gruppo ha guadagnato notorietà attraverso una serie di attacchi mir...

Chat Control: tra caccia ai canali illegali e freno a mano su libertà e privacy
Di Sandro Sana - 16/09/2025

La notizia è semplice, la tecnologia no. Chat Control (CSAR) nasce per scovare CSAM e dinamiche di grooming dentro le piattaforme di messaggistica. La versione “modernizzata” rinuncia alla backdo...

Great Firewall sotto i riflettori: il leak che svela l’industrializzazione della censura cinese
Di Redazione RHC - 16/09/2025

A cura di Luca Stivali e Olivia Terragni. L’11 settembre 2025 è esploso mediaticamente,  in modo massivo e massiccio,  quello che può essere definito il più grande leak mai subito dal Great Fir...