Vulnerabilità in Omada Gateways
Cosa significa
Vulnerabilità critica in Omada Gateways permette esecuzione di codice arbitrario. Affetti diversi modelli e versioni. Non segnalato sfruttamento attivo. Patch disponibile tramite bollettino di sicurezza.
Perché conta
Una PMI italiana potrebbe subire interruzione servizi, accesso non autorizzato e compromissione dati se non aggiorna i dispositivi. La vulnerabilità è critica e richiede immediata azione.
Azioni consigliate
- Applicare immediatamente le patch disponibili tramite il bollettino di sicurezza
- Verificare le versioni dei dispositivi Omada Gateways e correggerle se necessario
- Bloccare accessi non autorizzati ai dispositivi tramite firewall e access control
- Implementare un sistema di monitoraggio per rilevare accessi anomali
- Eseguire una scansione di vulnerabilità per identificare dispositivi non aggiornati
Sistemi e prodotti interessati
- ER7212PC < 2.4.3 Build 20260722 Rel.40250
- ER605 < 2.4.4 Build 20260630 Rel.14398
- ER7206 < 2.3.5 Build 20260625 Rel.43136
- ER7406 < 1.3.4 Build 20260625 Rel.43136
- ER707-M2 < 1.4.4 Build 20260625 Rel.43063
- ER7412-M2 < 1.2.0 Build 20260630 Rel.82947
- ER8411 < 1.4.1 Build 20260708 Rel.64832
- ER706W < 1.2.11 Build 20260723 Rel.41567
- ER706W-4G < 1.2.6 Build 20260723 Rel.41321
- ER706W-4G < 2.1.11 Build 20260723 Rel.41624
- ER703WP-4G-Outdoor < 1.1.11 Build 20260723 Rel.41624
- ER706WP-4G < 1.1.7 Build 20260723 Rel.41712
Cosa cercare (rilevamento)
- Ricerca di accessi anomali ai dispositivi Omada Gateways
- Monitoraggio di comandi di configurazione non autorizzati
- Analisi di log di accesso con utenti non riconosciuti
- Controllo di eventi di aggiornamento mancanti
- Verifica di modifiche non autorizzate alle configurazioni
Estratto della fonte usato dal modello
Vulnerabilità in Omada Gateways Rilevate nuove vulnerabilità, tra cui una con gravità "critica", in diversi prodotti Omada Gateways. Tale vulnerabilità, qualora sfruttata, potrebbe permettere a un utente malintenzionato l'esecuzione di codice arbitrario sui sistemi interessati. Prodotti e/o versioni affette ER7212PC, versioni precedenti alla 2.4.3 Build 20260722 Rel.40250 ER605, versioni precedenti alla 2.4.4 Build 20260630 Rel.14398 ER7206, versioni precedenti alla 2.3.5 Build 20260625 Rel.43136 ER7406, versioni precedenti alla 1.3.4 Build 20260625 Rel.43136 ER707-M2, versioni precedenti alla 1.4.4 Build 20260625 Rel.43063 ER7412-M2, versioni precedenti alla 1.2.0 Build 20260630 Rel.82947 ER8411, versioni precedenti alla 1.4.1 Build 20260708 Rel.64832 ER706W, versioni precedenti alla 1.2.11 Build 20260723 Rel.41567 ER706W-4G, versioni precedenti alla 1.2.6 Build 20260723 Rel.41321 ER706W-4G, versioni precedenti alla 2.1.11 Build 20260723 Rel.41624 ER706WP-4G, versioni precedenti alla 1.1.11 Build 20260723 Rel.41624 ER703WP-4G-Outdoor, versioni precedenti alla 1.1.7 Build 20260723 Rel.41712 DR3220v-4G, versioni precedenti alla 1.2.0 Build 20260630 Rel.82652 DR3650v, versioni precedenti alla 1.2.0 Build 20260630 Rel.83311 DR3650v-4G, versioni precedenti alla 1.2.0 Build 20260630 Rel.83347 ER603WP-4G-Outdoor, versioni precedenti alla 1.0.2 Build 20260723 Rel.43271 DR3150, versioni precedenti alla 1.0.1 Build 20260722 Rel.16854 ER701-5G-Outdoor, versioni precedenti alla 1.0.3 Bu
Benefici operativi potenziali
- Riduzione della superficie esposta a attacchi esterni
- Miglioramento della sicurezza delle infrastrutture di rete
- Prevenzione di accessi non autorizzati e compromissioni di dati
Testo acquisito dalla fonte
Rilevate nuove vulnerabilità, tra cui una con gravità "critica", in diversi prodotti Omada Gateways. Tale vulnerabilità, qualora sfruttata, potrebbe permettere a un utente malintenzionato l'esecuzione di codice arbitrario sui sistemi interessati
- Fonte
- ACN / CSIRT Italia
- Entità pubblicatrice
- ACN / CSIRT Italia
- Tipo entità
- CSIRT nazionale
- Area
- Europe · IT
- Lingua originale
- it · traduzione non necessaria
- Pubblicazione
- 21/08/2026 09:26
- MITRE ATT&CK
- T1562
- Classificazione
- Critica
- Paese indicato
- IT