EudorIACyber Intelligence
Monitoraggio operativo Newsletter IT EN
← Torna all'intelligence
Avviso tecnico

D-Link: PoC pubblico per lo sfruttamento della CVE-2026-95675

Fonte ufficiale
Sintesi operativa EudorIA

Cosa significa

Priorità 95/100

Disponibile PoC per sfruttare CVE-2026-95675, una vulnerabilità RCE nei dispositivi D-Link DAP-1360 non più supportati. L'attacco permette esecuzione di codice arbitrario con privilegi root. Il vendor non rilascia patch, consigliando la migrazione a dispositivi supportati o limitazione dell'accesso.

Perché conta

PMI italiane che utilizzano DAP-1360 rischiano compromissione completa dei dispositivi, accesso non autorizzato alla rete locale e potenziale diffusione di malware. La mancanza di patch rende la situazione critica.

Benefici operativi potenziali

  • Riduzione della superficie esposta a attacchi remoti
  • Minimizzazione del rischio di compromissione dei dispositivi
  • Miglioramento del controllo su accessi non autorizzati
Indicazioni da confermare sul perimetro tecnico e organizzativo del cliente.
Controlli pertinentiSegmentazione di reteFirewall NGFW / IPSPatch managementMonitoraggio / SIEM
DestinatariITSOC

Testo acquisito dalla fonte

Disponibile Proof of Concept (PoC) per lo sfruttamento di una vulnerabilità presente nei dispositivi D-Link DAP-1360 non più supportati. Tale vulnerabilità potrebbe consentire ad un utente malintenzionato remoto non autenticato di eseguire codice arbitrario sui sistemi interessati.

Fonte
ACN / CSIRT Italia
Entità pubblicatrice
ACN / CSIRT Italia
Tipo entità
CSIRT nazionale
Area
Europe · IT
Lingua originale
it · traduzione non necessaria
Pubblicazione
23/09/2026 15:24
MITRE ATT&CK
T1562, T1059
CVE
CVE-2026-95675
Paese indicato
IT
Perimetro tecnico

Prodotti e versioni interessati

Verifica in corso
Informazione non ancora acquisita.

Il collector verificherà NVD e gli advisory vendor ufficiali disponibili.

Apri la fonte originale