EudorIACyber Intelligence
Monitoraggio operativo Newsletter IT EN
← Torna all'intelligence
Avviso tecnico

Risolte vulnerabilità in prodotti DJI

Fonte ufficiale
Sintesi operativa EudorIA

Cosa significa

Priorità 90/100

DJI ha risolto 3 vulnerabilità in alcuni prodotti, tra cui 2 critiche e 1 alta. Le vulnerabilità potrebbero consentire l’accesso non autorizzato e la compromissione della disponibilità. Le versioni interessate sono specificate. Le patch sono disponibili nei canali ufficiali.

Perché conta

Per le PMI italiane che utilizzano prodotti DJI, queste vulnerabilità potrebbero esporre dati sensibili e interrompere operatività critiche. L’aggiornamento è essenziale per ridurre il rischio di attacchi.

MITRE ATT&CKT1562 · Impair Defenses *
Brief generato da un modello locale EudorIA (qwen3:8b@workstation-gpu) a partire dal testo della fonte. Verificare sulla fonte prima di decisioni operative; le tecniche con * sono inferite dal modello. Testo parziale, fonte editoriale, dettagli non pubblicati in modo completo.

Estratto della fonte usato dal modello

Risolte vulnerabilità in prodotti DJI Aggiornamenti di sicurezza risolvono 3 nuove vulnerabilità, di cui 2 con gravità "critica" e una con gravità “alta”, in alcuni prodotti DJI, nota marca di droni commerciali. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato di accedere a informazioni sensibili e di compromettere la disponibilità del servizio sui sistemi interessati. Prodotti e/o versioni affette Neo: versione 01.00.0400 e precedenti Neo 2: versione 01.00.0500 e precedenti Flip: versione 01.00.1200 e precedenti Air 3: versione 01.00.1600 e precedenti Air 3S: versione 01.00.1400 e precedenti Avata 2: versione 01.00.0400 e precedenti Avata 360: versione 01.00.0300 e precedenti Mavic 3: versione 01.00.1400 e precedenti Mavic 3 Classic: versione 01.00.0800 e precedenti Mavic 3 Pro: versione 01.01.0700 e precedenti Mavic 4 Pro: versione 01.00.0500 e precedenti Mini 2: versione 01.07.0200 e precedenti Mini 3: versione 01.00.0500 e precedenti Mini 3 Pro: versione 01.00.0900 e precedenti Mini 4 Pro: versione 01.00.1100 e precedenti Mini 5 Pro: versione 01.00.0600 e precedenti In linea con le dichiarazioni del vendor, si raccomanda l’applicazione delle patch di sicurezza più recenti disponibili nei canali ufficiali. CVE-2026-78255 : apre una nuova finestra CVE-2026-78251 : apre una nuova finestra CVE-2026-77812 : apre una nuova finestra https://github.com/advisories/GHSA-gh7r-589j-33x7 https://support.dji.com/help/content?customId=en-us0340001

Benefici operativi potenziali

  • Riduzione della superficie esposta alle minacce
  • Miglioramento della protezione dei dati sensibili
  • Riduzione del rischio di interruzione operativa
  • Aumento della conformità alle normative di sicurezza
Indicazioni da confermare sul perimetro tecnico e organizzativo del cliente.
Controlli pertinentiPatch managementSegmentazione di reteMonitoraggio / SIEMHardeningBackup & DR
DestinatariITSOCCISO

Testo acquisito dalla fonte

Aggiornamenti di sicurezza risolvono 3 nuove vulnerabilità, di cui 2 con gravità "critica" e una con gravità “alta”, in alcuni prodotti DJI, nota marca di droni commerciali. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato di accedere a informazioni sensibili e di compromettere la disponibilità del servizio sui sistemi interessati.

Fonte
ACN / CSIRT Italia
Entità pubblicatrice
ACN / CSIRT Italia
Tipo entità
CSIRT nazionale
Area
Europe · IT
Lingua originale
it · traduzione non necessaria
Pubblicazione
24/08/2026 15:34
MITRE ATT&CK
T1562
Classificazione
Critica
Paese indicato
IT
Apri la fonte originale