EudorIACyber Intelligence
Monitoraggio operativo Newsletter IT EN
← Torna all'intelligence
Avviso tecnico

Rilevate vulnerabilità in Rsync

Fonte ufficiale
Sintesi operativa EudorIA

Cosa significa

Priorità 85/100

Rsync presenta 19 vulnerabilità, 5 critiche e 14 alte, che possono essere sfruttate per bypassare restrizioni di sicurezza. Le versioni vulnerabili sono quelle precedenti alla 3.5.0. Non è confermato un sfruttamento attivo in rete. La patch è disponibile e si raccomanda un aggiornamento tempestivo.

Perché conta

Le PMI italiane utilizzano Rsync per sincronizzare dati, rendendole vulnerabili a accessi non autorizzati e compromissioni. L’aggiornamento non è solo tecnico, ma critico per proteggere dati sensibili e operatività aziendale.

MITRE ATT&CKT1562 · Impair Defenses *
Brief generato da un modello locale EudorIA (qwen3:8b@workstation-gpu) a partire dal testo della fonte. Verificare sulla fonte prima di decisioni operative; le tecniche con * sono inferite dal modello. La fonte fornisce dettagli parziali e non conferma sfruttamento attivo in rete, ma indica vulnerabilità critiche con patch disponibile.

Estratto della fonte usato dal modello

Rilevate vulnerabilità in Rsync Rilevate 19 vulnerabilità, di cui 5 con gravità “critica” e 14 con gravità "alta", in Rsync, software open source per la sincronizzazione e il trasferimento di file tra sistemi. Security Restrictions Bypass Prodotti e versioni affette Rsync, versioni precedenti alla 3.5.0 Ove non provveduto, si raccomanda di aggiornare tempestivamente i prodotti vulnerabili all’ultima versione disponibile. CVE-2026-70464 : apre una nuova finestra CVE-2026-70463 : apre una nuova finestra CVE-2026-70461 : apre una nuova finestra CVE-2026-70460 : apre una nuova finestra CVE-2026-70458 : apre una nuova finestra CVE-2026-70457 : apre una nuova finestra CVE-2026-70456 : apre una nuova finestra CVE-2026-70455 : apre una nuova finestra CVE-2026-70454 : apre una nuova finestra CVE-2026-70453 : apre una nuova finestra CVE-2026-70452 : apre una nuova finestra CVE-2026-53803 : apre una nuova finestra CVE-2026-53802 : apre una nuova finestra CVE-2026-53801 : apre una nuova finestra CVE-2026-53793 : apre una nuova finestra CVE-2026-53791 : apre una nuova finestra CVE-2026-53790 : apre una nuova finestra CVE-2026-53784 : apre una nuova finestra CVE-2026-53783 : apre una nuova finestra https://github.com/RsyncProject/rsync/security/advisories/GHSA-3c3x-ww2w-5r5p https://github.com/RsyncProject/rsync/security/advisories/GHSA-rjvj-qgqg-cvx9 https://github.com/RsyncProject/rsync/security/advisories/GHSA-6692-28cx-wpqq https://github.com/RsyncProject/rsync/security/advisories/GHSA

Benefici operativi potenziali

  • Riduzione della superficie esposta a attacchi
  • Protezione dei dati sensibili da accessi non autorizzati
  • Miglioramento della conformità e della gestione del rischio
Indicazioni da confermare sul perimetro tecnico e organizzativo del cliente.
Controlli pertinentiPatch managementFirewall NGFW / IPSMFA / IdentitàSegmentazione di reteBackup & DR
DestinatariITSOCCISO

Testo acquisito dalla fonte

Rilevate 19 vulnerabilità, di cui 5 con gravità “critica” e 14 con gravità "alta", in Rsync, software open source per la sincronizzazione e il trasferimento di file tra sistemi.

Fonte
ACN / CSIRT Italia
Entità pubblicatrice
ACN / CSIRT Italia
Tipo entità
CSIRT nazionale
Area
Europe · IT
Lingua originale
it · traduzione non necessaria
Pubblicazione
14/08/2026 08:48
MITRE ATT&CK
T1562
Classificazione
Critica
Paese indicato
IT
Apri la fonte originale