Aggiornamenti di sicurezza per OpenSSL
What it means
Aggiornamenti di sicurezza per OpenSSL risolvono 9 vulnerabilità, 3 delle quali di gravità alta. Queste potrebbero permettere a un attaccante di compromettere la disponibilità dei servizi. Le versioni interessate includono 4.0.x, 3.6.x, 3.5.x, 3.4.x, 3.0.x e 1.1.1. Non è confermato un sfruttamento attivo in rete.
Why it matters
Le vulnerabilità di OpenSSL possono compromettere la disponibilità dei servizi crittografici, impattando la continuità operativa e la sicurezza delle comunicazioni. Le PMI italiane utilizzano frequentemente OpenSSL, rendendo questa vulnerabilità rilevante per la protezione dei dati e dei sistemi.
Recommended actions
- Applicare le patch disponibili per OpenSSL
- Verificare le versioni installate e applicare gli aggiornamenti
- Disattivare o limitare l'accesso a servizi crittografici non necessari
- Implementare controlli di accesso e monitoraggio delle attività
- Eseguire backup regolari e verificare la loro integrità
Sistemi e prodotti interessati
- 4.0.x
- 3.6.x < 3.6.4
- 3.5.x < 3.5.8
- 3.4.x < 3.4.7
- 3.0.x < 3.0.22
- 1.1.1 < 1.1.1zi
Cosa cercare (rilevamento)
- Monitorare log di errori e disponibilità del servizio
- Verificare accessi anomali a servizi crittografici
- Controllare eventi di crash o interruzione del servizio
- Analizzare le richieste di accesso a porte non standard
- Verificare l'uso di librerie OpenSSL non aggiornate
Estratto della fonte usato dal modello
Aggiornamenti di sicurezza per OpenSSL Aggiornamenti di sicurezza OpenSSL risolvono 9 vulnerabilità, di cui 3 con gravità "alta", che interessano la libreria crittografica OpenSSL. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato di compromettere la disponibilità del servizio sui sistemi interessati. Prodotti e/o versioni affette 4.0.x, versioni precedenti alla 4.0.2 3.6.x, versioni precedenti alla 3.6.4 3.5.x, versioni precedenti alla 3.5.8 3.4.x, versioni precedenti alla 3.4.7 3.0.x, versioni precedenti alla 3.0.22 1.1.1, versioni precedenti alla 1.1.1zi In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni del bollettino di sicurezza riportato nella sezione Riferimenti. Di seguito sono riportate le sole CVE relative alle vulnerabilità con gravità “alta”: CVE-2026-63072 : apre una nuova finestra CVE-2026-18798 : apre una nuova finestra CVE-2026-63076 : apre una nuova finestra https://openssl-library.org/news/secadv/20260825.txt
Potential operational benefits
- Riduzione della superficie esposta alle vulnerabilità
- Miglioramento della disponibilità e stabilità dei servizi
- Riduzione del rischio di interruzione operativa
Text acquired from the source
Aggiornamenti di sicurezza OpenSSL risolvono 9 vulnerabilità, di cui 3 con gravità "alta", che interessano la libreria crittografica OpenSSL. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato di compromettere la disponibilità del servizio sui sistemi interessati.
- Source
- ACN / CSIRT Italia
- Publishing entity
- ACN / CSIRT Italia
- Entity type
- National CSIRT
- Area
- Europe · IT
- Original language
- it · translation not needed
- Publication
- 25/08/2026 15:47
- MITRE ATT&CK
- T1562, T1486
- Classification
- High
- Stated country
- IT