EudorIACyber Intelligence
Monitoraggio operativo Newsletter IT EN
← Torna all'intelligence
Avviso tecnico

Vulnerabilità in prodotti Rapid7

Fonte ufficiale
Sintesi operativa EudorIA

Cosa significa

Priorità 70/100

Rapid7 ha rilevato 15 vulnerabilità nel software Velociraptor, tra cui una critica. Le vulnerabilità permettono di aggirare controlli di autorizzazione e compromettere dati e configurazioni. Le versioni interessate sono quelle precedenti alla 0.77.2. Non è confermato un sfruttamento attivo in rete.

Perché conta

Una PMI italiana potrebbe subire un accesso non autorizzato a sistemi critici, con conseguenti perdite di dati e interruzione delle operazioni. La mancanza di patch potrebbe esporre l'azienda a attacchi mirati.

Brief generato da un modello locale EudorIA (qwen3:8b@workstation-gpu) a partire dal testo della fonte. Verificare sulla fonte prima di decisioni operative; le tecniche con * sono inferite dal modello. La fonte non fornisce dettagli completi sulle vulnerabilità e sulle tecniche di attacco utilizzate, limitando la certezza dei dati forniti.

Estratto della fonte usato dal modello

Vulnerabilità in prodotti Rapid7 Rilevate 15 nuove vulnerabilità, di cui 6 con gravità “alta” e una con gravità critica", nel software Velociraptor. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato di aggirare controlli di autorizzazione ed autenticazione e di compromettere l’integrità dei dati e delle configurazioni sui sistemi interessati. Security Restrictions Bypass Prodotti e/o versioni affette Rapid7 Velociraptor, versioni precedenti alla 0.77.2 Di seguito sono riportate le sole CVE relative alle vulnerabilità con gravità “alta”: CVE-2026-64954 : apre una nuova finestra CVE-2026-18972 : apre una nuova finestra CVE-2026-18860 : apre una nuova finestra CVE-2026-18640 : apre una nuova finestra CVE-2026-18639 : apre una nuova finestra CVE-2026-18635 : apre una nuova finestra CVE-2026-15371 : apre una nuova finestra https://docs.velociraptor.app/announcements/advisories/v0-77-2/ https://docs.velociraptor.app/announcements/advisories/index.xml https://docs.velociraptor.app/announcements/advisories/

Benefici operativi potenziali

  • Riduzione della superficie esposta a vulnerabilità note
  • Miglioramento della sicurezza delle configurazioni e dei dati
  • Rilevamento precoce di accessi non autorizzati
Indicazioni da confermare sul perimetro tecnico e organizzativo del cliente.
Controlli pertinentiPatch managementSegmentazione di reteMonitoraggio / SIEMFirewall NGFW / IPSEDR / XDR
DestinatariITSOCCISO

Testo acquisito dalla fonte

Rilevate 15 nuove vulnerabilità, di cui 6 con gravità “alta” e una con gravità critica", nel software Velociraptor. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato di aggirare controlli di autorizzazione ed autenticazione e di compromettere l’integrità dei dati e delle configurazioni sui sistemi interessati.

Fonte
ACN / CSIRT Italia
Entità pubblicatrice
ACN / CSIRT Italia
Tipo entità
CSIRT nazionale
Area
Europe · IT
Lingua originale
it · traduzione non necessaria
Pubblicazione
11/08/2026 17:55
Classificazione
Critica
Paese indicato
IT
Apri la fonte originale