Rilevate nuove vulnerabilità in Zabbix
Cosa significa
Sono state rilevate vulnerabilità di gravità alta in Zabbix, interessanti versioni 6.0.x < 6.0.46, 7.0.x < 7.0.25 e 7.4.x < 7.4.11. Le vulnerabilità potrebbero consentire l'elusione dei meccanismi di sicurezza e autenticazione. Non è confermato un sfruttamento attivo in rete. Patch disponibili tramite bollettini di sicurezza.
Perché conta
Le PMI italiane utilizzano Zabbix per il monitoraggio di reti e sistemi. L'elusione dei meccanismi di sicurezza potrebbe compromettere la disponibilità e la confidenzialità dei dati. L'aggiornamento non è immediato ma essenziale per ridurre i rischi.
Azioni consigliate
- Applicare le patch disponibili per le versioni vulnerabili di Zabbix
- Verificare la conformità delle versioni installate con le patch disponibili
- Implementare controlli di accesso rigorosi per l'accesso ai sistemi Zabbix
- Monitorare i log di autenticazione e di accesso per rilevare attività sospette
- Eseguire un'analisi completa delle configurazioni per identificare eventuali vulnerabilità non rilevate
Sistemi e prodotti interessati
- Zabbix 6.0.x < 6.0.46
- Zabbix 7.0.x < 7.0.25
- Zabbix 7.4.x < 7.4.11
Cosa cercare (rilevamento)
- Ricerca di accessi anomali ai sistemi Zabbix
- Monitoraggio di modifiche non autorizzate ai log di autenticazione
- Analisi di richieste HTTP con codici di stato anomali
- Verifica di accessi da IP non registrati o non autorizzati
- Controllo di eventi di modifica di configurazioni critiche
Estratto della fonte usato dal modello
Rilevate nuove vulnerabilità in Zabbix Prodotti e/o versioni affette 6.0.x, versioni precedenti alla 6.0.46 7.0.x, versioni precedenti alla 7.0.25 7.4.x, versioni precedenti alla 7.4.11 In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni dei bollettini di sicurezza riportati nella sezione Riferimenti. Di seguito sono riportate le sole CVE relative alle vulnerabilità con gravità “alta”: CVE-2026-23933 : apre una nuova finestra CVE-2026-23929 : apre una nuova finestra https://www.zabbix.com/security_advisories https://support.zabbix.com/browse/ZBX-28071 https://support.zabbix.com/browse/ZBX-28068
Benefici operativi potenziali
- Riduzione della superficie esposta alle minacce
- Miglioramento del controllo sugli accessi ai sistemi
- Riduzione del rischio di compromissione dei dati
Testo acquisito dalla fonte
Rilevate nuove vulnerabilità, tra cui 2 con gravità “alta”, in Zabbix, noto prodotto open source per il monitoraggio di reti e sistemi informatici. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato l'elusione dei meccanismi di sicurezza e di autenticazione sui sistemi interessati.
- Fonte
- ACN / CSIRT Italia
- Entità pubblicatrice
- ACN / CSIRT Italia
- Tipo entità
- CSIRT nazionale
- Area
- Europe · IT
- Lingua originale
- it · traduzione non necessaria
- Pubblicazione
- 19/08/2026 16:35
- MITRE ATT&CK
- T1562
- Classificazione
- Alta
- Paese indicato
- IT