EudorIACyber Intelligence
Monitoraggio operativo Newsletter IT EN
← Torna all'intelligence
Avviso tecnico

Siemens: risolta vulnerabilità in Mendix SAML

Fonte ufficiale
Sintesi operativa EudorIA

Cosa significa

Priorità 85/100

Siemens ha risolto una vulnerabilità di gravità alta nel modulo SAML per Mendix, che potrebbe permettere a un utente non autenticato di eludere i meccanismi di sicurezza. La vulnerabilità colpisce versioni precedenti a V3.6.27 e V4.2.3 di Mendix SAML. La patch è disponibile attraverso il bollettino di sicurezza fornito da Siemens.

Perché conta

Per le PMI italiane, questa vulnerabilità rappresenta un rischio significativo per la protezione dei sistemi di autenticazione e delle funzionalità di sicurezza, potenzialmente esponendo dati sensibili e compromettendo l'integrità delle applicazioni. L'aggiornamento è fondamentale per mitigare il rischio.

Benefici operativi potenziali

  • Riduzione della superficie esposta a attacchi SAML
  • Miglioramento della protezione degli account utente
  • Rilevamento precoce di accessi non autorizzati
  • Conformità alle normative di sicurezza aziendale
Indicazioni da confermare sul perimetro tecnico e organizzativo del cliente.
Controlli pertinentiPatch managementMFA / IdentitàMonitoraggio / SIEMSegmentazione di reteFirewall NGFW / IPS
DestinatariITSOCCISO

Testo acquisito dalla fonte

Aggiornamenti di sicurezza Siemens sanano una vulnerabilità con gravità "alta" presente nel modulo SAML per Mendix, nota piattaforma aziendale di sviluppo software low-code. Tale vulnerabilità, qualora sfruttata in specifiche configurazioni SSO, potrebbe permettere ad un utente malintenzionato remoto non autenticato, di eludere i meccanismi di autenticazione e le funzionalità di sicurezza sui sistemi interessati.

Fonte
ACN / CSIRT Italia
Entità pubblicatrice
ACN / CSIRT Italia
Tipo entità
CSIRT nazionale
Area
Europe · IT
Lingua originale
it · traduzione non necessaria
Pubblicazione
04/09/2026 09:55
MITRE ATT&CK
T1190, T1078
Classificazione
Alta
Paese indicato
IT
Apri la fonte originale