Risolte vulnerabilità in prodotti DJI
What it means
DJI ha risolto 3 vulnerabilità in alcuni prodotti, tra cui 2 critiche e 1 alta. Le vulnerabilità potrebbero consentire l’accesso non autorizzato e la compromissione della disponibilità. Le versioni interessate sono specificate. Le patch sono disponibili nei canali ufficiali.
Why it matters
Per le PMI italiane che utilizzano prodotti DJI, queste vulnerabilità potrebbero esporre dati sensibili e interrompere operatività critiche. L’aggiornamento è essenziale per ridurre il rischio di attacchi.
Recommended actions
- Applicare le patch di sicurezza disponibili nei canali ufficiali di DJI
- Verificare le versioni dei dispositivi e applicare le patch necessarie
- Monitorare i log di accesso e disconnessione dei dispositivi DJI
- Eseguire un audit delle credenziali e degli accessi ai dispositivi
- Implementare controlli di accesso basati su ruolo (RBAC) per limitare l’accesso ai dispositivi
- Eseguire backup regolari dei dati sensibili e verificare la loro integrità
Sistemi e prodotti interessati
- Neo < 01.00.0400
- Neo 2 < 01.00.0500
- Flip < 01.00.1200
- Air 3 < 01.00.1600
- Air 3S < 01.00.1400
- Avata 2 < 01.00.0400
- Avata 360 < 01.00.0300
- Mavic 3 < 01.00.1400
- Mavic 3 Classic < 01.00.0800
- Mavic 3 Pro < 01.01.0700
- Mavic 4 Pro < 01.00.0500
- Mini 2 < 01.07.0200
Cosa cercare (rilevamento)
- Ricerca di accessi non autorizzati ai dispositivi DJI
- Monitoraggio di modifiche anomale nei log di sistema
- Verifica di comportamenti di accesso non riconosciuti
- Analisi di eventi di disconnessione improvvisa dei dispositivi
- Controllo di accessi a dati sensibili da parte di utenti non autorizzati
Estratto della fonte usato dal modello
Risolte vulnerabilità in prodotti DJI Aggiornamenti di sicurezza risolvono 3 nuove vulnerabilità, di cui 2 con gravità "critica" e una con gravità “alta”, in alcuni prodotti DJI, nota marca di droni commerciali. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato di accedere a informazioni sensibili e di compromettere la disponibilità del servizio sui sistemi interessati. Prodotti e/o versioni affette Neo: versione 01.00.0400 e precedenti Neo 2: versione 01.00.0500 e precedenti Flip: versione 01.00.1200 e precedenti Air 3: versione 01.00.1600 e precedenti Air 3S: versione 01.00.1400 e precedenti Avata 2: versione 01.00.0400 e precedenti Avata 360: versione 01.00.0300 e precedenti Mavic 3: versione 01.00.1400 e precedenti Mavic 3 Classic: versione 01.00.0800 e precedenti Mavic 3 Pro: versione 01.01.0700 e precedenti Mavic 4 Pro: versione 01.00.0500 e precedenti Mini 2: versione 01.07.0200 e precedenti Mini 3: versione 01.00.0500 e precedenti Mini 3 Pro: versione 01.00.0900 e precedenti Mini 4 Pro: versione 01.00.1100 e precedenti Mini 5 Pro: versione 01.00.0600 e precedenti In linea con le dichiarazioni del vendor, si raccomanda l’applicazione delle patch di sicurezza più recenti disponibili nei canali ufficiali. CVE-2026-78255 : apre una nuova finestra CVE-2026-78251 : apre una nuova finestra CVE-2026-77812 : apre una nuova finestra https://github.com/advisories/GHSA-gh7r-589j-33x7 https://support.dji.com/help/content?customId=en-us0340001
Potential operational benefits
- Riduzione della superficie esposta alle minacce
- Miglioramento della protezione dei dati sensibili
- Riduzione del rischio di interruzione operativa
- Aumento della conformità alle normative di sicurezza
Text acquired from the source
Aggiornamenti di sicurezza risolvono 3 nuove vulnerabilità, di cui 2 con gravità "critica" e una con gravità “alta”, in alcuni prodotti DJI, nota marca di droni commerciali. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato di accedere a informazioni sensibili e di compromettere la disponibilità del servizio sui sistemi interessati.
- Source
- ACN / CSIRT Italia
- Publishing entity
- ACN / CSIRT Italia
- Entity type
- National CSIRT
- Area
- Europe · IT
- Original language
- it · translation not needed
- Publication
- 24/08/2026 15:34
- MITRE ATT&CK
- T1562
- Classification
- Critical
- Stated country
- IT