[Control systems] ABB security advisory (AV26-942)
Cosa significa
ABB ha rilasciato un advisory per vulnerabilità nel Freelance Controller. La vulnerabilità CVE-2023-5778 riguarda un errore di controllo della lunghezza. L'aggiornamento è disponibile ma non indicato. L'attacco potrebbe permettere un accesso non autorizzato.
Perché conta
Per le PMI italiane che utilizzano il Freelance Controller, questa vulnerabilità potrebbe portare a compromissioni di sistemi critici. L'assenza di patch specifica aumenta il rischio di attacchi non rilevati.
Azioni consigliate
- Applicare le patch disponibili per il Freelance Controller
- Configurare regole di firewall per limitare l'accesso al controller
- Monitorare le richieste HTTP in entrata per parametri di lunghezza anomale
- Verificare la configurazione di accesso per utenti non autorizzati
- Eseguire un audit delle credenziali utilizzate per il controller
Benefici operativi potenziali
- Riduzione della superficie esposta al rischio di attacco
- Miglioramento della rilevazione di accessi non autorizzati
- Aumento della conformità alle normative di sicurezza
Traduzione in elaborazione
Il contenuto ufficiale è disponibile nella lingua originale. La versione italiana verrà pubblicata al termine dei controlli automatici.
Testo acquisito dalla fonte
Serial number: AV26-942 Date: September 18, 2026 As of September 18, 2026, ABB published a security advisory to address vulnerabilities in the following product: Freelance Controller Multiple versions and models The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available. Freelance SECURITY - Missing Length Check CVE ID: CVE-2023-5778 ABB Cyber security alerts and notifications
- Fonte
- Canadian Centre for Cyber Security (Canada)
- Entità pubblicatrice
- Canadian Centre for Cyber Security
- Tipo entità
- CSIRT nazionale
- Area
- North America · CA
- Lingua originale
- en · traduzione in preparazione
- Pubblicazione
- 18/09/2026 19:52
- MITRE ATT&CK
- T1190
- CVE
- CVE-2023-5778
- Paese indicato
- CA
Prodotti e versioni interessati
Il collector verificherà NVD e gli advisory vendor ufficiali disponibili.