CISA предупредува за три Linux Kernel ранливости искористени во реални напади
Cosa significa
CISA ha segnalato tre vulnerabilità del kernel Linux (CVE-2025-39682, CVE-2026-53266, CVE-2025-39964) attivamente sfruttate in attacchi reali. Red Hat ha rilasciato patch il 19 settembre 2026. Non sono disponibili dettagli sull'uso specifico delle vulnerabilità, ma si ritiene che siano state utilizzate in campagne attive. Le patch sono disponibili e si raccomanda l'applicazione entro il 21 settembre 2026.
Perché conta
Le PMI italiane che utilizzano sistemi Linux potrebbero essere esposte a attacchi di DoS, compromissione della riservatezza e integrità dei dati. L'assenza di patch potrebbe portare a interruzioni operative e rischi di sicurezza elevati.
Azioni consigliate
- Applicare immediatamente le patch disponibili per le vulnerabilità segnalate (CVE-2025-39682, CVE-2026-53266, CVE-2025-39964) fornite da Red Hat
- Verificare la versione del kernel e applicare le patch necessarie per tutti i sistemi Linux in uso
- Implementare controlli di accesso rigorosi e monitorare le attività di sistema per rilevare comportamenti anomali
- Eseguire un audit delle configurazioni di rete e del kernel per identificare potenziali configurazioni non standard
- Aggiornare i sistemi operativi e le applicazioni per ridurre la superficie esposta alle vulnerabilità
Benefici operativi potenziali
- Riduzione della superficie esposta alle vulnerabilità
- Miglioramento della rilevazione e risposta agli attacchi
- Riduzione del rischio di interruzioni operative e perdita di dati
- Aumento della conformità alle normative di sicurezza
Traduzione in elaborazione
Il contenuto ufficiale è disponibile nella lingua originale. La versione italiana verrà pubblicata al termine dei controlli automatici.
Testo acquisito dalla fonte
Американската Агенција за сајбер-безбедност и инфраструктурна безбедност (CISA) во петокот додаде три безбедносни пропусти кои влијаат на Linux kernel во својот каталог на познати искористени ранливости (KEV), наведувајќи докази за нивно активно искористување. Ранливостите се наведени подолу: Во моментов нема детали за тоа на кој начин трите ранливости се искористуваат во реални напади, ниту дали […] The post CISA предупредува за три Linux Kernel ранливости искористени во реални напади appeared first on MKD-CIRT | Национален центар за одговор на компјутерски инциденти .
- Fonte
- MKD-CIRT Macedonia del Nord
- Entità pubblicatrice
- MKD-CIRT
- Tipo entità
- CSIRT nazionale
- Area
- Europe · MK
- Lingua originale
- mk · traduzione in preparazione
- Pubblicazione
- 21/09/2026 11:23
- MITRE ATT&CK
- T1562
- Paese indicato
- MK