Avviso tecnico
Fonte ufficiale
Tenda: PoC pubblici per 3 nuove vulnerabilità
Sintesi operativa EudorIA
Priorità 85/100
Cosa significa
Sono disponibili PoC per 3 vulnerabilità critiche nei router Tenda AC1206 e AC18. Le vulnerabilità, di tipo 'Missing Authentication', permettono a un attaccante non autenticato di abilitare Telnet o eseguire azioni amministrative. Le versioni interessate sono AC1206 15.03.06.23 e AC18 15.03.05.19. Non è stato confermato sfruttamento attivo in rete.
Perché conta
Le PMI italiane che utilizzano router Tenda AC1206 e AC18 sono a rischio di compromissione della disponibilità e della configurazione. L'accesso non autorizzato potrebbe portare a interruzioni del servizio e modifica di configurazioni critiche.
Azioni consigliate
- Applicare le patch disponibili per i router Tenda AC1206 e AC18
- Configurare la password per l'utente web-admin
- Disabilitare Telnet se non necessario
- Implementare un firewall per limitare l'accesso alle porte del router
- Monitorare i log di accesso alla Web UI e alle funzionalità amministrative
- Eseguire backup regolari delle configurazioni dei dispositivi
Benefici operativi potenziali
- Riduzione della superficie esposta ai potenziali attacchi
- Maggiore sicurezza delle configurazioni critiche
- Minore probabilità di interruzioni del servizio
- Migliore controllo sulle attività di amministrazione
Controlli pertinentiPatch managementFirewall NGFW / IPSMFA / IdentitàSegmentazione di reteBackup & DR
DestinatariITSOCCISO
Testo acquisito dalla fonte
Disponibili Proof of Concept (PoC) per lo sfruttamento di 3 nuove vulnerabilità con gravità "critica", che interessano i router Tenda AC1206 e AC18.
- Fonte
- ACN / CSIRT Italia
- Entità pubblicatrice
- ACN / CSIRT Italia
- Tipo entità
- CSIRT nazionale
- Area
- Europe · IT
- Lingua originale
- it · traduzione non necessaria
- Pubblicazione
- 01/09/2026 14:14
- MITRE ATT&CK
- T1190, T1078, T1486
- Classificazione
- Critica
- Paese indicato
- IT