Siemens: risolta vulnerabilità in Mendix SAML
What it means
Siemens ha risolto una vulnerabilità di gravità alta nel modulo SAML per Mendix, che potrebbe permettere a un utente non autenticato di eludere i meccanismi di sicurezza. La vulnerabilità colpisce versioni precedenti a V3.6.27 e V4.2.3 di Mendix SAML. La patch è disponibile attraverso il bollettino di sicurezza fornito da Siemens.
Why it matters
Per le PMI italiane, questa vulnerabilità rappresenta un rischio significativo per la protezione dei sistemi di autenticazione e delle funzionalità di sicurezza, potenzialmente esponendo dati sensibili e compromettendo l'integrità delle applicazioni. L'aggiornamento è fondamentale per mitigare il rischio.
Recommended actions
- Aggiornare Mendix SAML a versioni 3.6.27 o superiori per Mendix 9.24 e a versioni 4.2.3 o superiori per Mendix 10 e 11
- Verificare le configurazioni SSO per prevenire l'uso di parametri non validi
- Implementare controlli di autenticazione multi-fattore per gli utenti con accesso SSO
- Monitorare i log di accesso e le richieste SAML per rilevare attività sospette
- Eseguire una scansione delle vulnerabilità per verificare l'aggiornamento di tutti i sistemi interessati
Potential operational benefits
- Riduzione della superficie esposta a attacchi SAML
- Miglioramento della protezione degli account utente
- Rilevamento precoce di accessi non autorizzati
- Conformità alle normative di sicurezza aziendale
Text acquired from the source
Aggiornamenti di sicurezza Siemens sanano una vulnerabilità con gravità "alta" presente nel modulo SAML per Mendix, nota piattaforma aziendale di sviluppo software low-code. Tale vulnerabilità, qualora sfruttata in specifiche configurazioni SSO, potrebbe permettere ad un utente malintenzionato remoto non autenticato, di eludere i meccanismi di autenticazione e le funzionalità di sicurezza sui sistemi interessati.
- Source
- ACN / CSIRT Italia
- Publishing entity
- ACN / CSIRT Italia
- Entity type
- National CSIRT
- Area
- Europe · IT
- Original language
- it · translation not needed
- Publication
- 04/09/2026 09:55
- MITRE ATT&CK
- T1190, T1078
- Classification
- High
- Stated country
- IT