image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte di Natale
Accedi a Xenforo
Immagine di Affida la tua energia a chi ti dà stabilità: ENGIE, prezzo fisso per 24 mesi Affida la tua energia a chi ti dà stabilità: ENGIE, prezzo...
Immagine di Stop alle sorprese in bolletta: luce e gas a prezzo fisso, anche online Stop alle sorprese in bolletta: luce e gas a prezzo fisso, a...

C'è una falla zero-day nelle centrali a energia solare

Le organizzazioni che utilizzano prodotti SolarView privi di patch rischiano di subire conseguenze potenzialmente gravi.

Advertisement

Avatar di Valerio Porcu

a cura di Valerio Porcu

Senior Editor @Tom's Hardware Italia

Pubblicato il 06/07/2023 alle 14:00
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Gli impianti a energia solare sono sempre più diffusi, ma sono anche connessi alla Rete ed esposti a rischi. In particolare, alcune centrali solari con hardware SolarView hanno una falla che permette di spegnerli a distanza. Il problema è emerso in Giappone, ma potrebbe riguardare centinaia di migliaia di impianti in tutto il mondo.

Per ora, le ricerche su Shodan indicano oltre 600 impianti raggiungibili via Internet; secondo i ricercatori di VulnCheck almeno due terzi di essi non sono stati aggiornati con la correzione che risolve il problema CVE-2022-29303, ha una gravità classificata 9,8/10. In teoria, e in pratica, permette di iniettare codice ed eseguire comandi a distanza.

Secondo Palo Alto Networks la falla è già stata sfruttata, tramite la botnet Mirai. Gli impianti in questione sono ora esposti in rete, e (quasi) chiunque se ne potrebbe approfittare.

Jacob Baines, ricercatore di VulnCheck, ricorda che le aziende dovrebbero fare più attenzione, evitando di lasciare visibili in rete dispositivi per cui tale connessione non è strettamente necessaria. Ricorda anche che solo la versione 8.10 di SolarView integra le necessarie correzioni - un dettaglio importante perché alcuni documenti riportano che anche la versione 8 è sicura, ma non è così.

Guarda su

Il video sopra mostra un attaccante che cerca su Shodan un sistema SolarView vulnerabile e poi utilizza l'exploit contro di esso.

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Dove vedere Torino - Milan in TV e streaming

Altri temi

Dove vedere Torino - Milan in TV e streaming

Di Dario De Vita
Stop alle sorprese in bolletta: luce e gas a prezzo fisso, anche online

Altri temi

Stop alle sorprese in bolletta: luce e gas a prezzo fisso, anche online

Di Dario De Vita
Affida la tua energia a chi ti dà stabilità: ENGIE, prezzo fisso per 24 mesi

Altri temi

Affida la tua energia a chi ti dà stabilità: ENGIE, prezzo fisso per 24 mesi

Di Dario De Vita

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.