Salta al contenuto principale
Home
  • Home
  • Notizie
    • Appuntamenti
    • Attualità
    • Brokers
    • Carriere
    • Comunicazioni aziende
    • Nuovi prodotti
    • Riassicurazione
    • Risk Management
    • Studi e ricerche
  • Insurtech
  • Interviste
  • Brokers
  • Annuario ASEFIBrokers
  • Contatti

Agenzia per la cyber security nazionale ha riscontrato una grave vulnerabilità: “aggiornare sistemi”

Facebook Like Share on Facebook Tweet Widget Linkedin Share Button

Martedì, 14 Dicembre, 2021 - 07:58
Autore: Gillespie

L’Agenzia per la cyber sicurezza nazionale ha individuato una grave falla e invita ad aggiornare i sistemi.

Il “bug”, cui è assegnato il punteggio massimo di pericolosità (10), è stato chiamato Log4shell e colpisce il modulo open source log4j 2 di Apache software foundation, cuore della maggioranza delle applicazioni ospitate dai server di tutto il mondo. La falla permette l’esecuzione di codice da remoto senza autenticazione. Ciò, fa sapere l’Agenzia “comporta la presenza di una vasta e diversificata superficie di attacco sulla totalità della rete internet e, considerando la sua semplicità di sfruttamento anche da parte di attori non sofisticati, rende la vulnerabilità particolarmente grave”.

La raccomandazione dell’organismo è di ridurre al minimo l'esposizione della vulnerabilità “applicando le necessarie misure ai propri server nel più breve tempo possibile”. 

I primi segnali di sfruttamento di Log4shell sembrano essere apparsi su Minecraft, gioco on line molto popolare tra i ragazzi e di proprietà di Microsoft. 

Log4j 2 è una libreria per il logging - basata su Java - ampiamente utilizzata nello sviluppo di sistemi aziendali; è inclusa in vari software e spesso direttamente integrata in importanti applicazioni. Per questo motivo la portata dell’impatto è potenzialmente estesa a migliaia tra prodotti e dispositivi. La vulnerabilità risiede nel modulo di messaggistica e consente l’esecuzione di un codice arbitrario da remoto sul server che utilizza la libreria portando alla completa compromissione dello stesso senza necessità di autenticazione. L’aggressore potrebbe acquisire il controllo dell’applicazione interessata e l’accesso completo al sistema.

L’impatto si ripercuote sia su Windows che su Linux e sono da considerare potenzialmente vulnerabili anche i sistemi di backend e i microservizi. 

Tag: 
Cyber Security
Cyber Crime
Cyber Risk

Articoli correlati

Attualità, Studi e ricerche
Athora Italia, l’Osservatorio sulla longevità rivela il paradosso degli italiani: risparmiano ma non pianificano il futuro
Giovedì, 26 Marzo, 2026 - 11:57
Attualità
Pasqua 2026: 9 milioni di italiani in viaggio e 4 milioni cambiano programmi, polizze viaggio con coperture limitate
Giovedì, 26 Marzo, 2026 - 08:18
Attualità
TPG e Allianz investono 350 milioni di dollari in Cambridge Mobile Telematics per accelerare la sicurezza stradale basata sull’AI
Giovedì, 26 Marzo, 2026 - 08:13

Broker in evidenza

  • SIB SOCIETA' ITALIANA BROKERS CATTANEO ASSICURAZIONI DI VINCENZO CATTANEO & C
  • PULSAR RISK
  • HOWDEN
  • ASSIMEDICI
  • B&S italia
  • MAG
  • ASSURANCE BROKERAGE MANAGEMENT
  • DIOMARE CONSULENZA ASSICURATIVA
  • WHOLESALE INSURANCE

Interviste

  • Zurich amplia la protezione per la non autosufficienza con la nuova soluzione Multicare Autonomia
  • Perché ora la formazione è decisiva: intervista ad Alessandro Frè, fondatore e Ceo di Risorsa Uomo (YOLO Group)

Asefi Brokers

A.SE.FI. Editoriale Srl
Via dell’Aprica, 8 - 20158 Milano
Tel. 02-66802277
Partita IVA: 06559580151

Informazioni e pubblicità: info@asefibrokers.com

Informativa Privacy e Cookie Policy

Credits

Categorie

  • Approfondimenti
  • Appuntamenti
  • Attualità
  • Brokers
  • Carriere
  • Comunicazioni aziende
  • Nuovi prodotti
  • Riassicurazione
  • Risk Management

Social Network

Linkedin
Aggiungi Asefibrokers.com al tuo feedreader