EudorIACyber Intelligence
Monitoraggio operativo Newsletter IT EN
← Torna all'intelligence
Avviso tecnico

Tenda: PoC pubblici per 3 nuove vulnerabilità

Fonte ufficiale
Sintesi operativa EudorIA

Cosa significa

Priorità 85/100

Sono disponibili PoC per 3 vulnerabilità critiche nei router Tenda AC1206 e AC18. Le vulnerabilità, di tipo 'Missing Authentication', permettono a un attaccante non autenticato di abilitare Telnet o eseguire azioni amministrative. Le versioni interessate sono AC1206 15.03.06.23 e AC18 15.03.05.19. Non è stato confermato sfruttamento attivo in rete.

Perché conta

Le PMI italiane che utilizzano router Tenda AC1206 e AC18 sono a rischio di compromissione della disponibilità e della configurazione. L'accesso non autorizzato potrebbe portare a interruzioni del servizio e modifica di configurazioni critiche.

Benefici operativi potenziali

  • Riduzione della superficie esposta ai potenziali attacchi
  • Maggiore sicurezza delle configurazioni critiche
  • Minore probabilità di interruzioni del servizio
  • Migliore controllo sulle attività di amministrazione
Indicazioni da confermare sul perimetro tecnico e organizzativo del cliente.
Controlli pertinentiPatch managementFirewall NGFW / IPSMFA / IdentitàSegmentazione di reteBackup & DR
DestinatariITSOCCISO

Testo acquisito dalla fonte

Disponibili Proof of Concept (PoC) per lo sfruttamento di 3 nuove vulnerabilità con gravità "critica", che interessano i router Tenda AC1206 e AC18.

Fonte
ACN / CSIRT Italia
Entità pubblicatrice
ACN / CSIRT Italia
Tipo entità
CSIRT nazionale
Area
Europe · IT
Lingua originale
it · traduzione non necessaria
Pubblicazione
01/09/2026 14:14
MITRE ATT&CK
T1190, T1078, T1486
Classificazione
Critica
Paese indicato
IT
Apri la fonte originale