Vulnerabilità in prodotti Rapid7
Cosa significa
Rapid7 ha rilevato 15 vulnerabilità nel software Velociraptor, tra cui una critica. Le vulnerabilità permettono di aggirare controlli di autorizzazione e compromettere dati e configurazioni. Le versioni interessate sono quelle precedenti alla 0.77.2. Non è confermato un sfruttamento attivo in rete.
Perché conta
Una PMI italiana potrebbe subire un accesso non autorizzato a sistemi critici, con conseguenti perdite di dati e interruzione delle operazioni. La mancanza di patch potrebbe esporre l'azienda a attacchi mirati.
Azioni consigliate
- Applicare immediatamente la patch Velociraptor 0.77.2 o successiva
- Verificare le versioni di Velociraptor in uso e applicare le patch mancanti
- Ridurre i privilegi degli utenti e limitare l'accesso ai sistemi critici
- Configurare regole di firewall per bloccare accessi non autorizzati al software
- Monitorare i log di accesso e autenticazione per rilevare attività sospette
- Eseguire una scansione di vulnerabilità per verificare la completezza delle patch
Sistemi e prodotti interessati
- Rapid7 Velociraptor < 0.77.2
Cosa cercare (rilevamento)
- Rilevamento di accessi anomali al sistema Velociraptor
- Monitoraggio di richieste di accesso non autorizzato alle API
- Analisi di log di autenticazione con tentativi di accesso falliti
- Verifica di modifiche non autorizzate alle configurazioni del sistema
- Controllo di eventi di accesso con privilegi elevati
Estratto della fonte usato dal modello
Vulnerabilità in prodotti Rapid7 Rilevate 15 nuove vulnerabilità, di cui 6 con gravità “alta” e una con gravità critica", nel software Velociraptor. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato di aggirare controlli di autorizzazione ed autenticazione e di compromettere l’integrità dei dati e delle configurazioni sui sistemi interessati. Security Restrictions Bypass Prodotti e/o versioni affette Rapid7 Velociraptor, versioni precedenti alla 0.77.2 Di seguito sono riportate le sole CVE relative alle vulnerabilità con gravità “alta”: CVE-2026-64954 : apre una nuova finestra CVE-2026-18972 : apre una nuova finestra CVE-2026-18860 : apre una nuova finestra CVE-2026-18640 : apre una nuova finestra CVE-2026-18639 : apre una nuova finestra CVE-2026-18635 : apre una nuova finestra CVE-2026-15371 : apre una nuova finestra https://docs.velociraptor.app/announcements/advisories/v0-77-2/ https://docs.velociraptor.app/announcements/advisories/index.xml https://docs.velociraptor.app/announcements/advisories/
Benefici operativi potenziali
- Riduzione della superficie esposta a vulnerabilità note
- Miglioramento della sicurezza delle configurazioni e dei dati
- Rilevamento precoce di accessi non autorizzati
Testo acquisito dalla fonte
Rilevate 15 nuove vulnerabilità, di cui 6 con gravità “alta” e una con gravità critica", nel software Velociraptor. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato di aggirare controlli di autorizzazione ed autenticazione e di compromettere l’integrità dei dati e delle configurazioni sui sistemi interessati.
- Fonte
- ACN / CSIRT Italia
- Entità pubblicatrice
- ACN / CSIRT Italia
- Tipo entità
- CSIRT nazionale
- Area
- Europe · IT
- Lingua originale
- it · traduzione non necessaria
- Pubblicazione
- 11/08/2026 17:55
- Classificazione
- Critica
- Paese indicato
- IT