Rassegna del 14 settembre 2026: quattro bollettini ACN. Una checklist di metà settembre per chi gestisce reti e servizi comunali: prima il gateway esposto, poi database e client.
In evidenza
Il CSIRT Italia ha pubblicato tutti e quattro i bollettini il 14 settembre. Il messaggio è uno solo: aggiornare seguendo le indicazioni dei produttori. Tre falle sono gravi ma senza attacchi osservati. La quarta, sul gateway email Cisco, è già sfruttata in rete e ha impatto sistemico critico.
Per un Comune da 15-50mila abitanti l'ordine di lavoro è chiaro. Prima il gateway email esposto su internet, poi database e piattaforme interne, infine i client. Un inventario delle versioni in uso riduce tutto a un pomeriggio di verifiche.
Le notizie
- Database sotto pressione: Risolta vulnerabilità in MongoDB Server. La CVE-2026-89099 è grave: un account con permessi di lettura e scrittura può bloccare il servizio e alterare i dati. Per un Comune con anagrafe o tributi su MongoDB la prima mossa è controllare versione ed esposizione in rete.
- Chiavi esposte nella threat intel: Risolta vulnerabilità in MISP. La CVE-2026-90895 è grave e riguarda permessi incoerenti tra riga di comando e interfaccia web: un utente limitato può leggere credenziali e chiavi di sincronizzazione. Chi condivide indicatori di minaccia con altri enti deve aggiornare alla 2.5.46 e ruotare le chiavi.
- Escalation sui Mac degli uffici: Risolta vulnerabilità in Parallels Desktop for Mac. La CVE-2026-90894 è grave: un utente locale con pochi privilegi può diventare amministratore della macchina. Riguarda le versioni prima della 27.0.1. Sulle postazioni tecniche con macchine virtuali conviene aggiornare prima di aprire immagini ricevute dall'esterno.
- Attacco già in corso sulla posta: Cisco: sfruttamento in rete della CVE-2026-76461 relativa a Secure Email Gateway. La CVE-2026-76461 è critica, punteggio 9.8, e gli attacchi sono già partiti: un messaggio costruito allo scopo esegue comandi con i massimi privilegi. Per un Comune con gateway PEC o filtri Cisco la patch viene prima di tutto il resto.
Cosa fa Heartwood Labs
Aiutiamo i Comuni a trasformare i bollettini in lavoro pianificato: censiamo i sistemi esposti, ordiniamo le patch per sfruttamento reale e verifichiamo dopo l'aggiornamento. Operiamo secondo ISO 27001 e gli obblighi NIS2 su vulnerabilità e continuità. Un controllo ogni tre mesi evita sorprese.
Scopri la Smart City Platform →Fonti primarie: acn.gov.it, acn.gov.it, acn.gov.it, acn.gov.it. Approfondimento a cura di Heartwood Labs.
Parliamone
Vuoi capire cosa significa per il tuo Comune o la tua azienda? Prenota una call gratuita.
mail Contattaci