Sicurezza & Compliance

Bollettini ACN di settembre: MongoDB, MISP, Parallels, Cisco

Quattro patch ACN in ordine di urgenza: prima il gateway esposto, poi database e client.

calendar_today 14 settembre 2026 · person Heartwood Labs ·link Fonte: acn.gov.it
Bollettini ACN di settembre: MongoDB, MISP, Parallels, Cisco

Rassegna del 14 settembre 2026: quattro bollettini ACN. Una checklist di metà settembre per chi gestisce reti e servizi comunali: prima il gateway esposto, poi database e client.

In evidenza

Il CSIRT Italia ha pubblicato tutti e quattro i bollettini il 14 settembre. Il messaggio è uno solo: aggiornare seguendo le indicazioni dei produttori. Tre falle sono gravi ma senza attacchi osservati. La quarta, sul gateway email Cisco, è già sfruttata in rete e ha impatto sistemico critico.

Per un Comune da 15-50mila abitanti l'ordine di lavoro è chiaro. Prima il gateway email esposto su internet, poi database e piattaforme interne, infine i client. Un inventario delle versioni in uso riduce tutto a un pomeriggio di verifiche.

Le notizie

  • Database sotto pressione: Risolta vulnerabilità in MongoDB Server. La CVE-2026-89099 è grave: un account con permessi di lettura e scrittura può bloccare il servizio e alterare i dati. Per un Comune con anagrafe o tributi su MongoDB la prima mossa è controllare versione ed esposizione in rete.
  • Chiavi esposte nella threat intel: Risolta vulnerabilità in MISP. La CVE-2026-90895 è grave e riguarda permessi incoerenti tra riga di comando e interfaccia web: un utente limitato può leggere credenziali e chiavi di sincronizzazione. Chi condivide indicatori di minaccia con altri enti deve aggiornare alla 2.5.46 e ruotare le chiavi.
  • Escalation sui Mac degli uffici: Risolta vulnerabilità in Parallels Desktop for Mac. La CVE-2026-90894 è grave: un utente locale con pochi privilegi può diventare amministratore della macchina. Riguarda le versioni prima della 27.0.1. Sulle postazioni tecniche con macchine virtuali conviene aggiornare prima di aprire immagini ricevute dall'esterno.
  • Attacco già in corso sulla posta: Cisco: sfruttamento in rete della CVE-2026-76461 relativa a Secure Email Gateway. La CVE-2026-76461 è critica, punteggio 9.8, e gli attacchi sono già partiti: un messaggio costruito allo scopo esegue comandi con i massimi privilegi. Per un Comune con gateway PEC o filtri Cisco la patch viene prima di tutto il resto.

Cosa fa Heartwood Labs

Aiutiamo i Comuni a trasformare i bollettini in lavoro pianificato: censiamo i sistemi esposti, ordiniamo le patch per sfruttamento reale e verifichiamo dopo l'aggiornamento. Operiamo secondo ISO 27001 e gli obblighi NIS2 su vulnerabilità e continuità. Un controllo ogni tre mesi evita sorprese.

Scopri la Smart City Platform →

Fonti primarie: acn.gov.it, acn.gov.it, acn.gov.it, acn.gov.it. Approfondimento a cura di Heartwood Labs.

Ti è stato utile? Condividilo su LinkedIn.
share Condividi

Parliamone

Vuoi capire cosa significa per il tuo Comune o la tua azienda? Prenota una call gratuita.

mail Contattaci