CSIRT Toscana

Mese: Giugno 2025
Pagina 5 di 6

5 Giugno 2025

BadSuccessor: rilevata vulnerabilità critica in Active Directory (BL01/250527/CSIRT-ITA)

È stata rilevata una vulnerabilità in dMSA (delegated Managed Service Account), nuova funzionalità introdotta in Windows Server 2025 all'interno di Active Directory che consente di delegare la creazione e la gestione di account di servizio a utenti non privilegiati. Microsoft ha riconosciuto il problema, ma lo ha classificato come "Moderate Severity" e non ha ancora rilasciato una patch.

Categorie

Bollettino

Argomenti

4 Giugno 2025

Aggiornamenti Realtek Bluetooth HCI Adaptor (AL04/250604/CSIRT-ITA)

Realtek risolve una vulnerabilità di sicurezza con gravità “alta” che interessa il prodotto Bluetooth HCI Adaptor. Tale vulnerabilità, qualora sfruttata, potrebbe consentire, a un utente malintenzionato, di creare collegamenti simbolici opportunamente predisposti al fine di eliminare file critici. Questo comportamento può essere sfruttato per ottenere privilegi elevati sul sistema.

Categorie

Alert

Argomenti

3 Giugno 2025

Aggiornamenti per prodotti ConnectWise ScreenConnect (AL01/250428/CSIRT-ITA)

ConnectWise corregge una vulnerabilità di sicurezza, con gravità “alta”, nel prodotto ScreenConnect, software per il monitoraggio e la gestione remota di dispositivi. Tale vulnerabilità, qualora sfruttata, potrebbe permettere a un utente malintenzionato, con privilegi elevati, di eseguire codice remoto sul sistema interessato.

Categorie

Alert