• Richiedi una consulenza
  • Newsletter
  • Deutsch Deutsch Tedesco de
  • English English Inglese en
  • Italiano Italiano Italiano it
  • Nederlands Nederlands Olandese nl
Greenbone
  • Prodotti
    • OPENVAS SCAN
    • OPENVAS BASIC
      • Ordinare OPENVAS BASIC
    • Soluzioni in arrivo
      • OPENVAS SECURITY INTELLIGENCE
      • OPENVAS AI
    • Soluzioni per il tuo settore
      • Istruzione
      • Sanità
      • Amministrazione pubblica
    • Tecnologia
      • Feed di Greenbone a confronto
      • Prodotti a confronto
        • OPENVAS vs. Nessus
      • Roadmap e ciclo di vita
  • Servizio e supporto
  • Eventi
    • Cybersec Europe 2026
    • Webinar
  • Partner
    • MSSP
  • Chi è Greenbone
    • Contatti
  • Blog
    • Know-how
      • Cyber Resilience Act
      • Direttiva NIS2
      • Sicurezza informatica e delle informazioni
  • Fare clic per aprire il campo di ricerca Fare clic per aprire il campo di ricerca Cerca
  • Menu Menu
  • Prodotti
    • OPENVAS BASIC
      • Ordinare OPENVAS BASIC
    • OPENVAS SCAN
    • Soluzioni in arrivo
      • OPENVAS SECURITY INTELLIGENCE
      • OPENVAS AI
    • Soluzioni per il tuo settore
      • Istruzione
      • Sanità
      • Amministrazione pubblica
    • Tecnologia
      • Feed di Greenbone a confronto
      • Prodotti a confronto
        • OPENVAS vs. Nessus
      • Roadmap e ciclo di vita
    • Richiedere la sicurezza IT
  • Servizio e supporto
  • Eventi
    • Cybersec Europe 2026
    • Webinar
  • Partner
    • MSSP
  • Chi è Greenbone
    • Contatti
    • Newsletter
  • Blog
    • Know-how
      • Cyber Resilience Act
      • Direttiva NIS2
      • Sicurezza informatica e delle informazioni
  • Tedesco
  • Inglese
  • Italiano
  • Olandese
Greenbone AG

Salt Typhoon: Greenbone protegge da tutte le vulnerabilità

Blog

Il 27 agosto, oltre 20 agenzie di sicurezza internazionale hanno pubblicato un Cybersecurity Advisory dal titolo “Countering Chinese State-Sponsored Actors Compromise of Networks Worldwide to Feed Global Espionage System”.

 

Tra i firmatari figurano istituzioni di primo piano come:

  • L’NSA, United States National Security Agency
  • La CISA, United States Cybersecurity and Infrastructure Security Agency
  • L’FBI, United States Federal Bureau of Investigation
  • Il BND, Servizio federale di intelligence tedesco
  • Il BfV, Ufficio federale tedesco per la protezione della Costituzione
  • Il BSI, Ufficio federale tedesco per la sicurezza informatica

e molte altre autorità internazionali.

La situazione è decisamente complicata. Ma c’è una buona notizia: grazie ai prodotti OPENVAS, i clienti Greenbone possono rilevare tutte le vulnerabilità coinvolte in questo attacco.

  1. CVE-2024-21887: Ivanti Connect Secure e Ivanti Policy Secure – vulnerabilità di command injection via web component, spesso concatenata con CVE-2023-46805 (che permette il bypass dell’autenticazione).
  2. CVE-2024-3400: vulnerabilità di creazione arbitraria di file che porta a iniezione di comandi sul sistema operativo. Il CVE consente l’esecuzione di codice remoto (RCE) non autenticata sui firewall quando GlobalProtect è abilitato in versioni/configurazioni specifiche.
  3. CVE-2023-20273: Cisco IOS XE (interfaccia web di gestione) – command injection post-autenticazione con escalation di privilegi [T1068], spesso concatenata con CVE-2023-20198 per accesso iniziale per ottenere l’esecuzione del codice come root.
  4. CVE-2023-20198: Cisco IOS XE – bypass dell’autenticazione tramite interfaccia web.
  5. CVE-2018-0171 : Cisco IOS / IOS XE – esecuzione di codice remoto.

Raccomandiamo ai nostri clienti di eseguire immediatamente una scansione completa dei propri sistemi e di installare le patch.

Contatto Prova Ora Acquista Torna alla Panoramica

28 Agosto 2025/da Greenbone AG
Condividi questo articolo
  • Condividi su LinkedIn
  • Condividi attraverso Mail
https://www.greenbone.net/wp-content/uploads/greenbone-logo-2025.png 0 0 Greenbone AG https://www.greenbone.net/wp-content/uploads/greenbone-logo-2025.png Greenbone AG2025-08-28 16:51:412025-09-30 15:51:56Salt Typhoon: Greenbone protegge da tutte le vulnerabilità

Cerca

Search Search

Archivio

  • 2025
  • 2024

Newsletter

Iscriviti ora

OPENVAS BASIC

La nostra soluzione entry-level

Provalo gratis per 14 giorni

Prodotti e soluzioni

  • OPENVAS PRODOTTI
  • OPENVAS SECURITY INTELLIGENCE
  • OPENVAS SCAN
  • OPENVAS BASIC
  • OPENVAS AI
ISO9001-IT

Risorse e assistenza

  • FAQ
  • Eventi
  • Webinar
  • Partner
  • MSSP
ISO27001-IT

Chi siamo

  • Chi è Greenbone
  • Garanzia
  • Informazioni di licenza
  • Informativa sulla privacy
  • Termini e condizioni
ISO14001-IT

Contattaci

  • Contatti
  • Acquista
  • Newsletter
  • Note legali
  • Grounding Page

Community

  • Portale community
  • Forum community
© Copyright - Greenbone AG 2020-2026
  • Collegamento a LinkedIn
Collegamento a: Threat Report luglio 2025: sfruttamento attivo colpisce Cisco, CrushFTP, HPE IRS e altri Collegamento a: Threat Report luglio 2025: sfruttamento attivo colpisce Cisco, CrushFTP, HPE IRS e altri Threat Report luglio 2025: sfruttamento attivo colpisce Cisco, CrushFTP, HPE... Collegamento a: “La fiducia è il vantaggio dell’Europa”: Kim Nguyen (Bundesdruckerei) sull’IA e la sicurezza informatica. Collegamento a: “La fiducia è il vantaggio dell’Europa”: Kim Nguyen (Bundesdruckerei) sull’IA e la sicurezza informatica. “La fiducia è il vantaggio dell’Europa”: Kim Nguyen (Bundesdruckerei)...
Scorrere verso l’alto Scorrere verso l’alto Scorrere verso l’alto
Contattaci
Richiedi protezione IT Contatti Iscriviti alla newsletter Seguici su LinkedIn