Pubblicato il 2026-07-31 · Fonte: NVD NIST
La vulnerabilità CVE-2026-65313 riguarda uno script di provisioning utilizzato nell'installazione delle stazioni di lavoro HIPASE-250, che imposta una password fissa e hard-coded per l'accesso VNC. Ciò significa che tutte le stazioni di lavoro configurate con questo script condividono la stessa credenziale, rendendole vulnerabili agli attacchi. La CVSS Score è alta, con un valore di 8.1, indicando un impatto significativo.
Un attaccante con accesso alla rete adiacente e a conoscenza della password può ottenere l'accesso VNC alle stazioni di lavoro interessate. Questo potrebbe portare a violazioni della sicurezza, come l'accesso non autorizzato ai dati e la possibilità di eseguire comandi maligni. Le stazioni di lavoro HIPASE-250 che utilizzano lo script di provisioning vulnerabile sono a rischio.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, si consiglia di cambiare immediatamente la password VNC predefinita e di implementare misure di autenticazione più sicure. Inoltre, è fondamentale mantenere le stazioni di lavoro aggiornate con gli ultimi patch di sicurezza e configurare correttamente i parametri di sicurezza della rete. Se possibile, valutare l'adozione di soluzioni di accesso remoto più sicure.
La vulnerabilità CVE-2026-65313 riguarda una password VNC hard-coded utilizzata nelle stazioni di lavoro HIPASE-250, che consente l'accesso non autorizzato.
Un attaccante può ottenere l'accesso VNC alle stazioni di lavoro interessate, portando a violazioni della sicurezza e accesso non autorizzato ai dati.
Cambiare la password VNC predefinita, implementare misure di autenticazione più sicure e mantenere le stazioni di lavoro aggiornate con gli ultimi patch di sicurezza.
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.