Siemens: risolta vulnerabilità in Mendix SAML
Cosa significa
Siemens ha risolto una vulnerabilità di gravità alta nel modulo SAML per Mendix, che potrebbe permettere a un utente non autenticato di eludere i meccanismi di sicurezza. La vulnerabilità colpisce versioni precedenti a V3.6.27 e V4.2.3 di Mendix SAML. La patch è disponibile attraverso il bollettino di sicurezza fornito da Siemens.
Perché conta
Per le PMI italiane, questa vulnerabilità rappresenta un rischio significativo per la protezione dei sistemi di autenticazione e delle funzionalità di sicurezza, potenzialmente esponendo dati sensibili e compromettendo l'integrità delle applicazioni. L'aggiornamento è fondamentale per mitigare il rischio.
Azioni consigliate
- Aggiornare Mendix SAML a versioni 3.6.27 o superiori per Mendix 9.24 e a versioni 4.2.3 o superiori per Mendix 10 e 11
- Verificare le configurazioni SSO per prevenire l'uso di parametri non validi
- Implementare controlli di autenticazione multi-fattore per gli utenti con accesso SSO
- Monitorare i log di accesso e le richieste SAML per rilevare attività sospette
- Eseguire una scansione delle vulnerabilità per verificare l'aggiornamento di tutti i sistemi interessati
Benefici operativi potenziali
- Riduzione della superficie esposta a attacchi SAML
- Miglioramento della protezione degli account utente
- Rilevamento precoce di accessi non autorizzati
- Conformità alle normative di sicurezza aziendale
Testo acquisito dalla fonte
Aggiornamenti di sicurezza Siemens sanano una vulnerabilità con gravità "alta" presente nel modulo SAML per Mendix, nota piattaforma aziendale di sviluppo software low-code. Tale vulnerabilità, qualora sfruttata in specifiche configurazioni SSO, potrebbe permettere ad un utente malintenzionato remoto non autenticato, di eludere i meccanismi di autenticazione e le funzionalità di sicurezza sui sistemi interessati.
- Fonte
- ACN / CSIRT Italia
- Entità pubblicatrice
- ACN / CSIRT Italia
- Tipo entità
- CSIRT nazionale
- Area
- Europe · IT
- Lingua originale
- it · traduzione non necessaria
- Pubblicazione
- 04/09/2026 09:55
- MITRE ATT&CK
- T1190, T1078
- Classificazione
- Alta
- Paese indicato
- IT