CISA предупредува за три Linux Kernel ранливости искористени во реални напади
What it means
CISA ha segnalato tre vulnerabilità del kernel Linux (CVE-2025-39682, CVE-2026-53266, CVE-2025-39964) attivamente sfruttate in attacchi reali. Red Hat ha rilasciato patch il 19 settembre 2026. Non sono disponibili dettagli sull'uso specifico delle vulnerabilità, ma si ritiene che siano state utilizzate in campagne attive. Le patch sono disponibili e si raccomanda l'applicazione entro il 21 settembre 2026.
Why it matters
Le PMI italiane che utilizzano sistemi Linux potrebbero essere esposte a attacchi di DoS, compromissione della riservatezza e integrità dei dati. L'assenza di patch potrebbe portare a interruzioni operative e rischi di sicurezza elevati.
Recommended actions
- Applicare immediatamente le patch disponibili per le vulnerabilità segnalate (CVE-2025-39682, CVE-2026-53266, CVE-2025-39964) fornite da Red Hat
- Verificare la versione del kernel e applicare le patch necessarie per tutti i sistemi Linux in uso
- Implementare controlli di accesso rigorosi e monitorare le attività di sistema per rilevare comportamenti anomali
- Eseguire un audit delle configurazioni di rete e del kernel per identificare potenziali configurazioni non standard
- Aggiornare i sistemi operativi e le applicazioni per ridurre la superficie esposta alle vulnerabilità
Potential operational benefits
- Riduzione della superficie esposta alle vulnerabilità
- Miglioramento della rilevazione e risposta agli attacchi
- Riduzione del rischio di interruzioni operative e perdita di dati
- Aumento della conformità alle normative di sicurezza
Translation in progress
The official content is available in the original language. The Italian version will be published once automated checks are complete.
Text acquired from the source
Американската Агенција за сајбер-безбедност и инфраструктурна безбедност (CISA) во петокот додаде три безбедносни пропусти кои влијаат на Linux kernel во својот каталог на познати искористени ранливости (KEV), наведувајќи докази за нивно активно искористување. Ранливостите се наведени подолу: Во моментов нема детали за тоа на кој начин трите ранливости се искористуваат во реални напади, ниту дали […] The post CISA предупредува за три Linux Kernel ранливости искористени во реални напади appeared first on MKD-CIRT | Национален центар за одговор на компјутерски инциденти .
- Source
- MKD-CIRT Macedonia del Nord
- Publishing entity
- MKD-CIRT
- Entity type
- National CSIRT
- Area
- Europe · MK
- Original language
- mk · translation in preparation
- Publication
- 21/09/2026 11:23
- MITRE ATT&CK
- T1562
- Stated country
- MK