Risolte vulnerabilità in Dell Secure Connect Gateway
What it means
Dell ha rilasciato aggiornamenti di sicurezza per risolvere 3 vulnerabilità critiche e 37 ad alta gravità in Dell Secure Connect Gateway. Le vulnerabilità potrebbero permettere ad un attaccante non autenticato di bypassare le restrizioni di sicurezza, eseguire codice arbitrario e elevare i privilegi. I prodotti interessati sono le versioni precedenti alla 5.36.00.00 per il Gateway 5.0 Application e alla 5.36.00.16 per il Gateway 5.0 Appliance. Non è confermato un sfruttamento attivo in rete.
Why it matters
Le vulnerabilità possono compromettere la sicurezza dei sistemi gestiti da Dell Secure Connect Gateway, esponendo le PMI a rischi di accesso non autorizzato, esecuzione di codice e elevazione dei privilegi. La gestione remota dei sistemi è un punto critico per la continuità operativa e la protezione dei dati sensibili.
Recommended actions
- Applicare immediatamente gli aggiornamenti di sicurezza forniti da Dell
- Verificare le versioni correnti dei dispositivi Dell Secure Connect Gateway
- Configurare regole di accesso basate su IP e autenticazione MFA
- Monitorare i log di accesso e le attività di sistema in tempo reale
- Eseguire una scansione di vulnerabilità per verificare la completezza delle patch
- Implementare una politica di aggiornamento periodica per i dispositivi di gestione remota
Potential operational benefits
- Riduzione della superficie esposta a potenziali attacchi
- Miglioramento della protezione contro accessi non autorizzati
- Aumento della visibilità e del controllo sulle attività di sistema
- Minimizzazione del rischio di compromissione dei sistemi gestiti
Text acquired from the source
Rilasciati aggiornamenti di sicurezza che sanano numerose vulnerabilità, di cui 3 con gravità "critica" e 34 con gravità "alta" in Dell Secure Connect Gateway, soluzione utilizzata per la gestione e il supporto remoto dei sistemi.
- Source
- ACN / CSIRT Italia
- Publishing entity
- ACN / CSIRT Italia
- Entity type
- National CSIRT
- Area
- Europe · IT
- Original language
- it · translation not needed
- Publication
- 08/09/2026 12:14
- MITRE ATT&CK
- T1562, T1059
- Classification
- Critical
- Stated country
- IT