Pubblicato il 2026-07-23 · Fonte: NVD NIST
La vulnerabilità CVE-2026-42933 è stata identificata nelle versioni 3.2.1a14 e precedenti di Pronetiqs IntraVUE. Questa vulnerabilità consente a un attaccante di utilizzare un proxy attivo per bypassare la segmentazione OT. La CVSS Score è di 10.0, classificandola come critica. La vulnerabilità è di tipo CWE-441, che riguarda la presenza di un proxy o intermediario non inteso.
Un attaccante può sfruttare questa vulnerabilità per utilizzare un proxy attivo e bypassare la segmentazione OT, potenzialmente accedendo a sistemi e dati sensibili. Ciò potrebbe avere gravi conseguenze per la sicurezza e l'integrità dei dati. I sistemi a rischio sono quelli che utilizzano Pronetiqs IntraVUE nelle versioni 3.2.1a14 e precedenti.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, si consiglia di aggiornare Pronetiqs IntraVUE alla versione più recente disponibile. Inoltre, è importante implementare misure di sicurezza aggiuntive, come il monitoraggio del traffico di rete e la configurazione di firewall, per prevenire attacchi. Se non è possibile aggiornare il software, possono essere utilizzate configurazioni di rete e sistemi di protezione per ridurre l'impatto della vulnerabilità.
La vulnerabilità CVE-2026-42933 è una vulnerabilità di tipo CWE-441 che colpisce Pronetiqs IntraVUE, permettendo a un attaccante di utilizzare un proxy attivo per bypassare la segmentazione OT.
L'impatto della vulnerabilità è critico, poiché può permettere a un attaccante di accedere a sistemi e dati sensibili.
Per proteggersi da questa vulnerabilità, si consiglia di aggiornare Pronetiqs IntraVUE alla versione più recente disponibile e di implementare misure di sicurezza aggiuntive, come il monitoraggio del traffico di rete e la configurazione di firewall.
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.