Home Ripetizioni Consulenza Cybersecurity 📖 Libro Contattami
HomeCybersecurity › CVE-2025-2902
CVSS 8.3 — ALTO

CVE-2025-2902: Vulnerabilità Hitachi

Pubblicato il 2026-06-29 · Fonte: NVD NIST

CVE ID
CVE-2025-2902
CVSS Score
8.3
Vendor
N/A
Prodotti
N/A
Exploit pubblico
Non noto
Sfruttata (CISA)
No
Vector: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:H/A:H

Riassunto tecnico

La vulnerabilità CVE-2025-2902 è una debolezza di autorizzazione nel mantenimento dell'utilità di Hitachi Virtual Storage Platform. Questa vulnerabilità, classificata come CWE-862, colpisce diverse versioni di Hitachi Virtual Storage Platform, tra cui E390, E590, E790, E990, E1090, E390H, E590H, E790H, E1090H, 5100, 5500, 5100H, 5500H, 5200, 5600, 5200H, 5600H, G130, G150, G350, G370, G700, G900, F350, F370, F700, F900. La CVSS Score è di 8.3, indicando un impatto alto.

Impatto

Un attaccante potrebbe sfruttare questa vulnerabilità per accedere non autorizzato alle funzionalità di manutenzione dell'utilità, potenzialmente compromettendo la sicurezza dei dati e dei sistemi. I sistemi a rischio sono quelli che eseguono versioni precedenti a DKCMAIN Ver. 93-07-26-xx/00 e GUM Ver. 93-07-26/00 per alcune piattaforme e versioni precedenti a DKCMAIN Ver. 90-09-27-00/00 e GUM Ver. 90-09-27/00 per altre.

Sistemi vulnerabili

Vendor: N/A
Prodotti: N/A

Mitigazioni

Per mitigare questa vulnerabilità, si consiglia di aggiornare il software a versioni più recenti, come specificato dal vendor. In assenza di patch disponibili, è importante adottare pratiche di sicurezza generiche, come limitare l'accesso alle funzionalità di manutenzione e monitorare le attività sospette. È fondamentale consultare le linee guida ufficiali del vendor per le procedure di aggiornamento e mitigazione.

FAQ — Domande frequenti

Cos'è la vulnerabilità CVE-2025-2902?

La vulnerabilità CVE-2025-2902 è una debolezza di autorizzazione nel mantenimento dell'utilità di Hitachi Virtual Storage Platform.

Qual è l'impatto di questa vulnerabilità?

L'impatto è alto, con un potenziale accesso non autorizzato alle funzionalità di manutenzione dell'utilità.

Come proteggersi da CVE-2025-2902?

Aggiornare il software a versioni più recenti e adottare pratiche di sicurezza generiche, come limitare l'accesso e monitorare le attività sospette.

Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.