image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Prezzi già bassi? AliExpress li taglia ancora con saldi e coupon Prezzi già bassi? AliExpress li taglia ancora con saldi e c...
Immagine di Altroconsumo dice sì: luce e gas a prezzo fisso con tariffa monoraria vantaggiosa Altroconsumo dice sì: luce e gas a prezzo fisso con tariffa...

C'è una falla zero-day nelle centrali a energia solare

Le organizzazioni che utilizzano prodotti SolarView privi di patch rischiano di subire conseguenze potenzialmente gravi.

Advertisement

Avatar di Valerio Porcu

a cura di Valerio Porcu

Senior Editor @Tom's Hardware Italia

Pubblicato il 06/07/2023 alle 14:00
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Gli impianti a energia solare sono sempre più diffusi, ma sono anche connessi alla Rete ed esposti a rischi. In particolare, alcune centrali solari con hardware SolarView hanno una falla che permette di spegnerli a distanza. Il problema è emerso in Giappone, ma potrebbe riguardare centinaia di migliaia di impianti in tutto il mondo.

Per ora, le ricerche su Shodan indicano oltre 600 impianti raggiungibili via Internet; secondo i ricercatori di VulnCheck almeno due terzi di essi non sono stati aggiornati con la correzione che risolve il problema CVE-2022-29303, ha una gravità classificata 9,8/10. In teoria, e in pratica, permette di iniettare codice ed eseguire comandi a distanza.

Secondo Palo Alto Networks la falla è già stata sfruttata, tramite la botnet Mirai. Gli impianti in questione sono ora esposti in rete, e (quasi) chiunque se ne potrebbe approfittare.

Jacob Baines, ricercatore di VulnCheck, ricorda che le aziende dovrebbero fare più attenzione, evitando di lasciare visibili in rete dispositivi per cui tale connessione non è strettamente necessaria. Ricorda anche che solo la versione 8.10 di SolarView integra le necessarie correzioni - un dettaglio importante perché alcuni documenti riportano che anche la versione 8 è sicura, ma non è così.

Guarda su

Il video sopra mostra un attaccante che cerca su Shodan un sistema SolarView vulnerabile e poi utilizza l'exploit contro di esso.

Le notizie più lette

#1
Gmail in tilt! Caselle invase da email di spam
7

Hardware

Gmail in tilt! Caselle invase da email di spam

#2
Arriva il PC Linux tascabile: è il portatile definitivo?
3

Hardware

Arriva il PC Linux tascabile: è il portatile definitivo?

#3
Outlook non si apre? Microsoft sta risolvendo il problema
2

Hardware

Outlook non si apre? Microsoft sta risolvendo il problema

#4
Project AGE 1000, il nuovo gioco di Dragon Ball è totalmente inaspettato
1

Videogioco

Project AGE 1000, il nuovo gioco di Dragon Ball è totalmente inaspettato

#5
AMD registra una CPU dual-CCD con 3D V-Cache
2

Hardware

AMD registra una CPU dual-CCD con 3D V-Cache

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca cerchi

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Altroconsumo dice sì: luce e gas a prezzo fisso con tariffa monoraria vantaggiosa

Altri temi

Altroconsumo dice sì: luce e gas a prezzo fisso con tariffa monoraria vantaggiosa

Di Dario De Vita
Non perdere Comet Mia: prezzi Comet così bassi da farti comprare tutto

Altri temi

Non perdere Comet Mia: prezzi Comet così bassi da farti comprare tutto

Di Dario De Vita
Prezzi già bassi? AliExpress li taglia ancora con saldi e coupon

Altri temi

Prezzi già bassi? AliExpress li taglia ancora con saldi e coupon

Di Dario De Vita

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.