EudorIACyber Intelligence
Operational monitoring Newsletter IT EN
← Back to intelligence
Technical advisory

Risolte vulnerabilità in prodotti DJI

Official source
EudorIA operational summary

What it means

Priority 90/100

DJI ha risolto 3 vulnerabilità in alcuni prodotti, tra cui 2 critiche e 1 alta. Le vulnerabilità potrebbero consentire l’accesso non autorizzato e la compromissione della disponibilità. Le versioni interessate sono specificate. Le patch sono disponibili nei canali ufficiali.

Why it matters

Per le PMI italiane che utilizzano prodotti DJI, queste vulnerabilità potrebbero esporre dati sensibili e interrompere operatività critiche. L’aggiornamento è essenziale per ridurre il rischio di attacchi.

MITRE ATT&CKT1562 · Impair Defenses *
Brief generato da un modello locale EudorIA (qwen3:8b@workstation-gpu) a partire dal testo della fonte. Verificare sulla fonte prima di decisioni operative; le tecniche con * sono inferite dal modello. Testo parziale, fonte editoriale, dettagli non pubblicati in modo completo.

Estratto della fonte usato dal modello

Risolte vulnerabilità in prodotti DJI Aggiornamenti di sicurezza risolvono 3 nuove vulnerabilità, di cui 2 con gravità "critica" e una con gravità “alta”, in alcuni prodotti DJI, nota marca di droni commerciali. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato di accedere a informazioni sensibili e di compromettere la disponibilità del servizio sui sistemi interessati. Prodotti e/o versioni affette Neo: versione 01.00.0400 e precedenti Neo 2: versione 01.00.0500 e precedenti Flip: versione 01.00.1200 e precedenti Air 3: versione 01.00.1600 e precedenti Air 3S: versione 01.00.1400 e precedenti Avata 2: versione 01.00.0400 e precedenti Avata 360: versione 01.00.0300 e precedenti Mavic 3: versione 01.00.1400 e precedenti Mavic 3 Classic: versione 01.00.0800 e precedenti Mavic 3 Pro: versione 01.01.0700 e precedenti Mavic 4 Pro: versione 01.00.0500 e precedenti Mini 2: versione 01.07.0200 e precedenti Mini 3: versione 01.00.0500 e precedenti Mini 3 Pro: versione 01.00.0900 e precedenti Mini 4 Pro: versione 01.00.1100 e precedenti Mini 5 Pro: versione 01.00.0600 e precedenti In linea con le dichiarazioni del vendor, si raccomanda l’applicazione delle patch di sicurezza più recenti disponibili nei canali ufficiali. CVE-2026-78255 : apre una nuova finestra CVE-2026-78251 : apre una nuova finestra CVE-2026-77812 : apre una nuova finestra https://github.com/advisories/GHSA-gh7r-589j-33x7 https://support.dji.com/help/content?customId=en-us0340001

Potential operational benefits

  • Riduzione della superficie esposta alle minacce
  • Miglioramento della protezione dei dati sensibili
  • Riduzione del rischio di interruzione operativa
  • Aumento della conformità alle normative di sicurezza
Indications to confirm against the customer's technical and organisational perimeter.
Relevant controlsPatch managementSegmentazione di reteMonitoraggio / SIEMHardeningBackup & DR
AudienceITSOCCISO

Text acquired from the source

Aggiornamenti di sicurezza risolvono 3 nuove vulnerabilità, di cui 2 con gravità "critica" e una con gravità “alta”, in alcuni prodotti DJI, nota marca di droni commerciali. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato di accedere a informazioni sensibili e di compromettere la disponibilità del servizio sui sistemi interessati.

Source
ACN / CSIRT Italia
Publishing entity
ACN / CSIRT Italia
Entity type
National CSIRT
Area
Europe · IT
Original language
it · translation not needed
Publication
24/08/2026 15:34
MITRE ATT&CK
T1562
Classification
Critical
Stated country
IT
Open the original source