Scegli la tua regione e lingua

Vai

Menu

Elenco di avvisi e notifiche sulla sicurezza informatica

Year 2024

Published (Updated) Advisory Link CVE-ID                    
2024-01-30

Cybersecurity Advisory - Multiple vulnerabilities in Hitachi Energy's AFF660/665 series Products

CVE-2023-0464
CVE-2023-0215
CVE-2023-0216 
CVE-2023-0401
CVE-2022-40674 
CVE-2023-0286
CVE-2022-4450
CVE-2023-0217 
CVE-2022-43680 
2024-01-30

Cybersecurity Advisory - OpenSSL vulnerabilities in Hitachi Energy's MSM Product

CVE-2023-2650
CVE-2023-0215 
CVE-2023-0286 
2024-01-30 Cybersecurity Advisory - DoS vulnerability in Hitachi Energy's TropOS core routers and edge nodes
CVE-2013-5211

Anno 2023

Published (Updated) Advisory Link CVE-ID                    
2023-12-19

Cybersecurity Advisory - Improper Certificate Validation in Hitachi Energy’s RTU500 series Product

CVE-2023-1514
2023-12-19

Cybersecurity Advisory - DoS Vulnerability in Hitachi Energy’s RTU500 series product

CVE-2023-6711
2021-11-14
(2023-12-19)

Cybersecurity Advisory - Apache ActiveMQ Vulnerability in Hitachi Energy’s Asset Suite product

CVE-2023-46604
2021-07-25
(2023-12-19)

Cybersecurity Advisory - Multiple vulnerabilities in Hitachi Energy’s AFF66x Products

CVE-2021-43523
CVE-2020-13817
CVE-2020-11868
CVE-2019-11477
CVE-2022-29503
CVE-2022-3204
CVE-2018-18066
2021-09-26
(2023-12-19)

Cybersecurity Advisory - Multiple vulnerabilities in Hitachi Energy’s AFS65x, AFS67x, AFR67x and AFF66x series Product

CVE-2021-45960
CVE-2021-46143
CVE-2022-22822
CVE-2022-22823
CVE-2022-22824
CVE-2022-22825
CVE-2022-22826
CVE-2022-22827
CVE-2022-25314
CVE-2022-25315
CVE-2022-25235
CVE-2022-25236
CVE-2022-23852
CVE-2022-23990

Pubblicazione (aggiornamento) Link agli avvisi CVE-ID                    

31/10/2023

Avviso sulla sicurezza informatica: vulnerabilità di .NET nel prodotto MACH System Software di Hitachi Energy

CVE-2023-2621
CVE-2023-2622
31/10/2023

Avviso sulla sicurezza informatica: molteplici vulnerabilità nel prodotto eSOMS di Hitachi Energy

CVE-2023-5514
CVE-2023-5515
CVE-2023-5516
15/11/2022
(31/10/2023)
CVE-2022-3388
15/03/2021
(31/10/2023)
Avviso sulla sicurezza informatica: vulnerabilità della sequenza di protocolli IEC 61850 appositamente realizzata nella serie RTU500 di Hitachi Energy CVE-2021-27196
15/03/2021
(31/10/2023)
Avviso sulla sicurezza informatica: vulnerabilità della sequenza di protocolli IEC 61850 appositamente realizzata nella serie REB500 CVE-2021-27196
10/02/2021
(31/10/2023)
Avviso sulla sicurezza informatica: vulnerabilità della funzione di reportistica di eSOMS CVE-2021-26845
01/03/2021
(31/10/2023)
Avviso sulla sicurezza informatica: vulnerabilità di terze parti di eSOMS, Telerik CVE-2019-19790
CVE-2019-18935
CVE-2017-11357
CVE-2017-11317
CVE-2017-9248
CVE-2014-2217
CVE-2014-4958
08/03/2021
(31/10/2023)
Avviso sulla sicurezza informatica: serie AFS, vulnerabilità di negazione del servizio di HSR CVE-2020-9307
03/02/2018
(31/10/2023)
Avviso sulla sicurezza informatica: vulnerabilità del controllo degli accessi non autorizzati in MicroSCADA Pro SYS600 9.x CVE-2018-1168
06/03/2021
(31/10/2023)
Avviso sulla sicurezza informatica: vulnerabilità in EAM Ellipse di Hitachi Energy CVE-2021-27414
CVE-2021-27416
18/03/2021
(31/10/2023)
Avviso sulla sicurezza informatica: vulnerabilità XSS memorizzata in Ellipse APM CVE-2021-27887
14/07/2021
(31/10/2023)
Avviso sulla sicurezza informatica: vulnerabilità del completamento automatico della password nell’applicazione eSOMS di Hitachi Energy CVE-2021-35527
05/08/2021
(31/10/2023)
Avviso sulla sicurezza informatica: vulnerabilità FragAttacks nel prodotto TropOS di Hitachi Energy CVE-2020-24586
CVE-2020-24587
CVE-2020-24588
CVE-2020-26139
CVE-2020-26140
CVE-2020-26141
CVE-2020-26142
CVE-2020-26143
CVE-2020-26144
CVE-2020-26145
CVE-2020-26146
CVE-2020-26147
05/08/2021
(31/10/2023)
Avviso sulla sicurezza informatica: vulnerabilità delle password memorizzate nel prodotto Counterparty Settlement and Billing (CSB) CVE-2021-35529
05/08/2021
(31/10/2023)
Avviso sulla sicurezza informatica: vulnerabilità delle password memorizzate nel prodotto Retail Operations CVE-2021-35529

Pubblicazione (aggiornamento) Link agli avvisi CVE-ID                    

26/09/2023

Avviso sulla sicurezza informatica: molteplici vulnerabilità nei prodotti della serie AFS65x, AFS67x, AFR67x e AFF66x di Hitachi Energy

CVE-2021-45960
CVE-2021-46143
CVE-2022-22822
CVE-2022-22823
CVE-2022-22824
CVE-2022-22825
CVE-2022-22826
CVE-2022-22827
CVE-2022-25314
CVE-2022-25315
CVE-2022-25235
CVE-2022-25236
CVE-2022-23852
CVE-2022-23990
08/09/2023

Avviso sulla sicurezza informatica: vulnerabilità di tagout nel prodotto Asset Suite 9 di Hitachi Energy

CVE-2023-4816

Pubblicazione (aggiornamento) Link agli avvisi CVE-ID                    
29/08/2023 

Avviso sulla sicurezza informatica: vulnerabilità di OpenSSL nel prodotto Lumada APM Edge di Hitachi Energy

CVE-2023-0286
CVE-2022-4304
CVE-2023-0215
CVE-2022-4450
25/04/2023
(29/08/2023)

Avviso sulla sicurezza informatica: molteplici vulnerabilità nel prodotto della serie RTU500 di Hitachi Energy

CVE-2022-23937
CVE-2022-0778
CVE-2021-3711
CVE-2021-3712

Pubblicazione (aggiornamento) Link agli avvisi CVE-ID                    
25/07/2023

Avviso sulla sicurezza informatica:  vulnerabilità di buffer overflow nel prodotto della serie RTU500 di Hitachi Energy

CVE-2022-2502
CVE-2022-4608

25/07/2023

Avviso sulla sicurezza informatica: molteplici vulnerabilità nei prodotti AFF66x di Hitachi Energy

CVE-2021-43523
CVE-2020-13817
CVE-2020-11868
CVE-2019-11477
CVE-2022-29503
CVE-2022-3204
CVE-2018-18066

Pubblicazione (aggiornamento) Link agli avvisi CVE-ID
25/04/2023

Avviso sulla sicurezza informatica: molteplici vulnerabilità libexpat nei prodotti della serie AFS65x, AFS67x, AFR67x e AFF66x di Hitachi Energy

CVE-2022-40674
CVE-2022-43680
25/04/2023

Avviso sulla sicurezza informatica: vulnerabilità di OpenSSL nel prodotto della serie RTU500 di Hitachi Energy

CVE-2023-0286
CVE-2022-4304
25/04/2023

Avviso sulla sicurezza informatica: molteplici vulnerabilità nel prodotto della serie RTU500 di Hitachi Energy

CVE-2022-23937
CVE-2022-0778
CVE-2021-3711
CVE-2021-3712
25/04/2023

Avviso sulla sicurezza informatica: molteplici vulnerabilità correlate al software open source nel prodotto MSM di Hitachi Energy

CVE-2021-43298
CVE-2020-15688
CVE-2019-16645
CVE-2019-12822
CVE-2018-15504
CVE-2018-15505
CVE-2021-41615
CVE-2023-23916

Pubblicazione (aggiornamento) Link agli avvisi CVE-ID
28/02/2023

Vulnerabilità relativa all’aggiornamento della convalida del pacchetto nei prodotti Relion® serie 670, 650 e SAM600-IO di Hitachi Energy

CVE-2022-3864
14/02/2023

Avviso sulla sicurezza informatica: vulnerabilità del server MMS IEC 61850 nel prodotto FOX61x TEGO1 di Hitachi Energy

CVE-2022-3353
14/02/2023

Avviso sulla sicurezza informatica: vulnerabilità del server MMS IEC 61850 nel prodotto GMS600 di Hitachi Energy

CVE-2022-3353
14/02/2023

Avviso sulla sicurezza informatica: vulnerabilità del server MMS IEC 61850 nel prodotto ITT600 SA Explorer di Hitachi Energy

CVE-2022-3353
14/02/2023

Avviso sulla sicurezza informatica: vulnerabilità del server MMS IEC 61850 nel prodotto MicroSCADA X SYS600 di Hitachi Energy

CVE-2022-3353
14/02/2023

Avviso sulla sicurezza informatica: vulnerabilità del server MMS IEC 61850 nel prodotto MSM di Hitachi Energy

CVE-2022-3353
14/02/2023

Avviso sulla sicurezza informatica: vulnerabilità del server MMS IEC 61850 nel prodotto PWC600 di Hitachi Energy

CVE-2022-3353
14/02/2023

Avviso sulla sicurezza informatica: vulnerabilità del server MMS IEC 61850 nel prodotto serie REB500 di Hitachi Energy

CVE-2022-3353
14/02/2023

Avviso sulla sicurezza informatica: vulnerabilità del server MMS IEC 61850 nei prodotti Relion® serie 670, 650 e SAM600-IO di Hitachi Energy

CVE-2022-3353
14/02/2023

Avviso sulla sicurezza informatica: vulnerabilità del server MMS IEC 61850 nel prodotto serie RTU500 di Hitachi Energy

CVE-2022-3353
14/02/2023

Avviso sulla sicurezza informatica: vulnerabilità del server MMS IEC 61850 nei prodotti TXpert™ Hub CoreTec™ 4 e 5 di Hitachi Energy  

CVE-2022-3353
14/02/2023

Avviso sulla sicurezza informatica: molteplici vulnerabilità nel prodotto Gateway Station (GWS) di Hitachi Energy

CVE-2022-29922
14/02/2023

Avviso sulla sicurezza informatica: molteplici vulnerabilità correlate al software open source nel prodotto Gateway Station (GWS) di Hitachi Energy

CVE-2022-0778
CVE-2020-25692 

Anno 2022

Pubblicazione (aggiornamento) Link agli avvisi CVE-ID
13/10/2022

Vulnerabilità correlate a PostgreSQL nel prodotto MicroSCADA X DMS600 di Hitachi Energy

CVE-2021-32027
CVE-2021-32028

Pubblicazione (aggiornamento) Link agli avvisi CVE-ID
26/07/2022

Vulnerabilità del kernel Linux nel prodotto Lumada Asset Performance Management (APM) Edge di Hitachi Energy
 

CVE-2021-4034
CVE-2022-0492
26/07/2022 Avviso sulla sicurezza informatica: vulnerabilità di buffer overflow del server web nel prodotto della serie AFF660/665 di Hitachi Energy

CVE-2020-6994
12/07/2022 Avviso sulla sicurezza informatica: Cross Site Request Forgery (CSRF) e HTTP response splitting nel prodotto MSM di Hitachi Energy

CVE-2021-40335
CVE-2021-40336
12/07/2022 Avviso sulla sicurezza informatica: molteplici vulnerabilità correlate al software open source nel prodotto MSM di Hitachi Energy CVE-2011-4273
CVE-2013-2174
CVE-2014-3707
CVE-2015-3148
CVE-2015-6584
CVE-2016-7103
CVE-2016-7167
CVE-2016-8617
CVE-2016-8618
CVE-2016-8619
CVE-2016-8621
CVE-2016-9586
CVE-2018-16842

Pubblicazione (aggiornamento) Link agli avvisi CVE-ID

19/04/2022

Avviso sulla sicurezza informatica: vulnerabilità dei pacchetti Modbus TCP appositamente realizzati nella serie RTU500

CVE-2022-28613

23/11/2021
(12/04/2022)

Avviso sulla sicurezza informatica: vulnerabilità delle porte nel prodotto XMC20 di Hitachi Energy

CVE-2021-40333
CVE-2021-40334
23/11/2021
(12/04/2022)

Avviso sulla sicurezza informatica: vulnerabilità delle porte nel prodotto FOX61x di Hitachi Energy

CVE-2021-40333
CVE-2021-40334
01/04/2022
(01/05/2022)
Notifica di sicurezza informatica: vulnerabilità Spring4Shell
CVE-2022-22950
CVE-2022-22963
CVE-2022-22965

Pubblicazione (aggiornamento) Link agli avvisi CVE-ID
19/08/2021
(27/01/2022)

Avviso sulla sicurezza informatica: vulnerabilità di allocazione della memoria BadAlloc nel prodotto Modular Switchgear Monitoring System (MSM) di Hitachi Energy 

 

CVE-2020-28895
CVE-2020-35198
17/12/2021
(26/01/2022)
 Avviso sulla sicurezza informatica: vulnerabilità di Apache Log4j nei prodotti SCADA/EMS, Ranger e NMR Network Manager di Hitachi Energy 
 
CVE-2021-44228
CVE-2021-45046
20/01/2022 Avviso sulla sicurezza informatica - molteplici vulnerabilità correlate al software open source nei prodotti MicroSCADA Pro/X SYS600 di Hitachi Energy CVE-2020-1968
CVE-2020-8265
CVE-2020-8201
CVE-2020-8252
CVE-2020-8287
CVE-2020-8172
CVE-2020-8174
CVE-2021-32027
CVE-2021-32028
13/01/2022 Avviso sulla sicurezza informatica: molteplici vulnerabilità correlate al software open source nel prodotto e-mesh Energy Management System (EMS) di Hitachi Energy  CVE-2020-8174
CVE-2020-8265
CVE-2020-11080
CVE-2021-22883
22/12/2021
(05/01/2022)
Avviso sulla sicurezza informatica: vulnerabilità di Apache Log4j nel prodotto di monitoraggio e-Mesh di Hitachi Energy
CVE-2021-44228
CVE-2021-45046
17/12/2021
(12/01/2022)
Avviso sulla sicurezza informatica: vulnerabilità di Apache Log4j nel prodotto Lumada Asset Performance Management (APM) di Hitachi Energy CVE-2021-44228
15/12/2021
(05/01/2022)
Avviso sulla sicurezza informatica: vulnerabilità di Apache Log4j nel prodotto FOXMAN-UN di Hitachi Energy CVE-2021-44228
CVE-2021-45046
CVE-2021-45105
15/12/2021
(05/01/2022)
Avviso sulla sicurezza informatica: vulnerabilità di Apache Log4j nel prodotto UNEM di Hitachi Energy CVE-2021-44228
CVE-2021-45046
CVE-2021-45105

Anno 2021

Pubblicazione (aggiornamento) Link agli avvisi CVE-ID
15/12/2021
(05/01/2022)
Avviso sulla sicurezza informatica: vulnerabilità di Apache Log4j nel prodotto UNEM di Hitachi Energy CVE-2021-44228
CVE-2021-45046
CVE-2021-45105
15/12/2021
(05/01/2022)
Avviso sulla sicurezza informatica: vulnerabilità di Apache Log4j nel prodotto FOXMAN-UN di Hitachi Energy CVE-2021-44228
CVE-2021-45046
CVE-2021-45105
16/12/2021 Avviso sulla sicurezza informatica: vulnerabilità di allocazione della memoria BadAlloc nel prodotto della serie PWC600 di Hitachi Energy CVE-2020-28895
CVE-2020-35198
16/12/2021 Avviso sulla sicurezza informatica: vulnerabilità di allocazione della memoria BadAlloc nel prodotto della serie GMS600 di Hitachi Energy CVE-2020-28895
CVE-2020-35198
16/12/2021 Avviso sulla sicurezza informatica: vulnerabilità di allocazione della memoria BadAlloc nel prodotto della serie REB500 di Hitachi Energy CVE-2020-28895
CVE-2020-35198
16/12/2021 Avviso sulla sicurezza informatica: vulnerabilità di allocazione della memoria BadAlloc nei prodotti Relion® serie 670 e 650 e SAM600-IO di Hitachi Energy CVE-2020-28895
CVE-2020-35198
16/12/2021
(21/12/2021)
Avviso sulla sicurezza informatica: vulnerabilità di Apache Log4j nei prodotti Lumada Enterprise Asset Manager e Field Service Manager (EAM-FSM) di Hitachi Energy CVE-2021-44228
CVE-2021-45046
16/12/2021
(23/12/2021)
Avviso sulla sicurezza informatica: vulnerabilità di Apache Log4j nel prodotto Counterparty Settlement and Billing (CSB)  di Hitachi Energy CVE-2021-44228
CVE-2021-45046
CVE-2021-45105
16/12/2021
(22/12/2021)
Avviso sulla sicurezza informatica: vulnerabilità di Apache Log4j nel prodotto Network Manager Advanced Distributed Management System (NM-ADMS) di Hitachi Energy CVE-2021-44228
CVE-2021-45046
16/12/2021
(21/12/2021)
Avviso sulla sicurezza informatica: vulnerabilità di Apache Log4j nel sottocomponente MMS Internal Facing di Hitachi Energy CVE-2021-44228
CVE-2021-45046
17/12/2021
(12/01/2022)
Avviso sulla sicurezza informatica: vulnerabilità di Apache Log4j nel prodotto Lumada Asset Performance Management (APM) di Hitachi Energy CVE-2021-44228
17/12/2021
(21/12/2021)
Avviso sulla sicurezza informatica: vulnerabilità di Apache Log4j in nMarket Global I-SEM di Hitachi Energy CVE-2019-17571
CVE-2021-4104
CVE-2021-44228
CVE-2021-45046
CVE-2021-45105
17/12/2021
(26/01/2022)
Avviso sulla sicurezza informatica: vulnerabilità di Apache Log4j nei prodotti SCADA/EMS, Ranger e NMR Network Manager di Hitachi Energy  CVE-2021-44228
CVE-2021-45046
17/12/2021
(21/12/2021)
Avviso sulla sicurezza informatica: vulnerabilità di Apache Log4j nel prodotto Axis di Hitachi Energy CVE-2021-44228
CVE-2021-45046
21/12/2021 Avviso sulla sicurezza informatica: molteplici vulnerabilità correlate al software open source nel prodotto System Data Manager (SDM600) di Hitachi Energy CVE-2020-1968
CVE-2020-12243
CVE-2020-25709
CVE-2020-25710
CVE-2020-36229
CVE-2020-36230
CVE-2021-23840
21/12/2021 Avviso sulla sicurezza informatica: vulnerabilità di Apache Log4j nel prodotto RelCare di Hitachi Energy CVE-2021-44228
CVE-2021-45046
22/12/2021
(23/12/2021)
Avviso sulla sicurezza informatica: vulnerabilità correlate a OWASP nel prodotto LinkOne di Hitachi Energy CVE-2021-40337
CVE-2021-40338
CVE-2021-40339
CVE-2021-40340
22/12/2021
(05/01/2022)
Avviso sulla sicurezza informatica: vulnerabilità di Apache Log4j nel prodotto di monitoraggio e-Mesh di Hitachi Energy CVE-2021-44228
CVE-2021-45046
23/12/2021 Avviso sulla sicurezza informatica: vulnerabilità di Apache Log4j v1.x nel prodotto nMarket Global di Hitachi CVE-2021-44228
CVE-2021-45046
23/12/2021 Avviso sulla sicurezza informatica: vulnerabilità di Apache Log4j v1.x nel prodotto nMarket di Hitachi CVE-2019-17571
CVE-2021-4104
13/12/2021
(29/12/2021)
Notifica di sicurezza informatica: vulnerabilità di Apache Log4j CVE-2019-17571
CVE-2021-4104
CVE-2021-44228
CVE-2021-45046
CVE-2021-45105

Pubblicazione (aggiornamento) Link agli avvisi CVE-ID
02/11/2021
(02/12/2021)
Avviso sulla sicurezza informatica: molteplici vulnerabilità correlate al software open source nel trasformatore APM (Asset Performance Management) Edge di Hitachi Energy  CVE-2017-8872; CVE-2019-1547;
CVE-2019-1549; CVE-2019-1563; 
CVE-2019-20388; CVE-2020-1971;
CVE-2020-10713; CVE-2020-14308;
CVE-2020-14309; CVE-2020-14310;
CVE-2020-14311; CVE-2020-15705;
CVE-2020-15706; CVE-2020-15707;
CVE-2020-14372; CVE-2020-24977;
CVE-2020-25632; CVE-2020-27749;
CVE-2020-27779; CVE-2021-3449;
CVE-2021-3516; CVE-2021-3517; 
CVE-2021-3518; CVE-2021-3537; 
CVE-2021-3541; CVE-2021-20225; 
CVE-2021-20233; CVE-2021-23840; 
CVE-2021-23841;
04/11/2021
(07/02/2021)

Avviso sulla sicurezza informatica: vulnerabilità relativa al controllo di sicurezza insufficiente nei prodotti Relion® serie 670/650/SAM600-IO di Hitachi Energy

CVE-2021-35534
04/11/2021 Avviso sulla sicurezza informatica: vulnerabilità relativa al controllo di sicurezza insufficiente nel prodotto GMS600 di Hitachi Energy CVE-2021-35534
04/11/2021 Avviso sulla sicurezza informatica: vulnerabilità relativa al controllo di sicurezza insufficiente nel prodotto PWC600 di Hitachi Energy CVE-2021-35534
04/11/2021
(07/12/2021)

Avviso sulla sicurezza informatica: vulnerabilità relativa a un immagine di avvio non sicura nei prodotti Relion® serie 670/650/SAM600-IO di Hitachi Energy

CVE-2021-35535
04/11/2021 Avviso sulla sicurezza informatica: vulnerabilità di elusione dell’autenticazione nel prodotto CSB (Counterparty Settlement and Billing) di Hitachi Energy  CVE-2021-35528
04/11/2021 Avviso sulla sicurezza informatica: vulnerabilità di elusione dell’autenticazione nel prodotto Retail Operations di Hitachi Energy CVE-2021-35528
16/11/2021
(02/12/2021)

Avviso sulla sicurezza informatica: vulnerabilità correlate a OpenLDAP nella serie RTU500 di Hitachi Energy

CVE-2020-36229
CVE-2020-36230 
16/11/2021
(02/12/2021)

Avviso sulla sicurezza informatica: vulnerabilità correlate a OpenSSL e Libxml2 nella serie RTU500 di Hitachi Energy

CVE-2020-1968
CVE-2020-24977
CVE-2021-3517
16/11/2021

Avviso sulla sicurezza informatica: vulnerabilità dei pacchetti IEC 60870-5-104 appositamente realizzati nella serie RTU500

CVE-2021-35533
23/11/2021

Avviso sulla sicurezza informatica: vulnerabilità delle porte nel prodotto XMC20 di Hitachi Energy

CVE-2021-40333
CVE-2021-40334
23/11/2021

Avviso sulla sicurezza informatica: vulnerabilità delle porte nel prodotto FOX61x di Hitachi Energy

CVE-2021-40333
CVE-2021-40334

Pubblicazione (aggiornamento) Link agli avvisi CVE-ID
14/07/2021
(29/07/2021)
Avviso sulla sicurezza informatica: vulnerabilità del completamento automatico della password nell’applicazione eSOMS di Hitachi Energy CCVE-2021-35527

Pubblicazione (aggiornamento) Link agli avvisi CVE-ID
03/02/2021
(06/03/2021)
Avviso sulla sicurezza informatica: vulnerabilità in EAM Ellipse di Hitachi Energy CVE-2021-27414
CVE-2021-27416
08/03/2021 Avviso sulla sicurezza informatica: vulnerabilità di terze parti di eSOMS, Telerik CVE-2019-19790
CVE-2019-18935
CVE-2017-11357
CVE-2017-11317
CVE-2017-9248
CVE-2014-2217
CVE-2014-4958
08/03/2021 Avviso sulla sicurezza informatica: vulnerabilità della funzione di reportistica di eSOMS CVE-2021-26845
08/03/2021 Avviso sulla sicurezza informatica: serie AFS, vulnerabilità di negazione del servizio di HSR CVE-2020-9307
15/03/2021 Avviso sulla sicurezza informatica: vulnerabilità della sequenza di protocolli IEC 61850 appositamente realizzata in PWC600 CVE-2021-27196
15/03/2021 Avviso sulla sicurezza informatica: vulnerabilità della sequenza di protocolli IEC 61850 appositamente realizzata in GMS600 CVE-2021-27196
15/03/2021 Avviso sulla sicurezza informatica: vulnerabilità della sequenza di protocolli IEC 61850 appositamente realizzata in MSM  CVE-2021-27196
15/03/2021 Avviso sulla sicurezza informatica: vulnerabilità della sequenza di protocolli IEC 61850 appositamente realizzata in FOX615 (TEGO1) CVE-2021-27196
15/03/2021
(16/03/2021)
Avviso sulla sicurezza informatica: vulnerabilità della sequenza di protocolli IEC 61850 appositamente realizzata nella serie RTU500  CVE-2021-27196
15/03/2021 Avviso sulla sicurezza informatica: vulnerabilità della sequenza di protocolli IEC 61850 appositamente realizzata in REB500 CVE-2021-27196
29/03/2021 Avviso sulla sicurezza informatica: vulnerabilità XSS memorizzata in Ellipse APM CVE-2021-27887

Anno 2020

Pubblicazione (aggiornamento) Link agli avvisi CVE-ID
05/11/2020
Avviso sulla sicurezza informatica: vulnerabilità lato server LibSSH, impatto su FOX615 Multiservice-Multiplexer CVE-2018-10933

Pubblicazione (aggiornamento) Link agli avvisi CVE-ID
12/10/2020
Avviso sulla sicurezza informatica: vulnerabilità lato server LibSSH, impatto su XMC20 Multiservice-Multiplexer
CVE-2018-10933

Pubblicazione (aggiornamento) Link agli avvisi CVE-ID
07/08/2020
Avviso sulla sicurezza informatica: Wind River VxWorks IPNet, vulnerabilità, impatto su MSM (Modular Switchgear Monitoring)
CVE-2019-12256
CVE-2019-12258
CVE-2019-12260
CVE-2019-12261
CVE-2019-12262
CVE-2019-12263

Pubblicazione (aggiornamento) Link agli avvisi CVE-ID
25/05/2020
Avviso sulla sicurezza informatica: vulnerabilità IPNet WindRiver VxWorks, impatto sulla serie RTU500 CVE-2019-12256
CVE-2019-12258
CVE-2019-12259
CVE-2019-12260
CVE-2019-12261
CVE-2019-12262
CVE-2019-12263
CVE-2019-12265
25/05/2020 Avviso sulla sicurezza informatica: vulnerabilità IPNet WindRiver VxWorks, impatto su REB500 CVE-2019-12256
CVE-2019-12258
CVE-2019-12259
CVE-2019-12260
CVE-2019-12261
CVE-2019-12262
CVE-2019-12263
CVE-2019-12265
26/05/2020 Avviso sulla sicurezza informatica: vulnerabilità IPNet WindRiver VxWorks, impatto sul sistema PLC di ETL600 CVE-2019-12255
CVE-2019-12258
CVE-2019-12261
CVE-2019-12262
CVE-2019-12263
25/05/2020
(26/05/2020)
Avviso sulla sicurezza informatica: vulnerabilità IPNet WindRiver VxWorks, impatto sulle apparecchiature di teleprotezione NSD570 CVE-2019-12256
CVE-2019-12258
CVE-2019-12260
CVE-2019-12261
CVE-2019-12262
CVE-2019-12263
25/05/2020 Avviso sulla sicurezza informatica: vulnerabilità IPNet WindRiver VxWorks, impatto su AFS66x CVE-2019-12255
CVE-2019-12256
CVE-2019-12257
CVE-2019-12258
CVE-2019-12259
CVE-2019-12260
CVE-2019-12261
CVE-2019-12262
CVE-2019-12263
CVE-2019-12264
CVE-2019-12265
25/05/2020
(19/05/2020)
Avviso sulla sicurezza informatica: vulnerabilità IPNet WindRiver VxWorks, impatto sulle serie Relion 670, Relion 650, SAM600-IO CVE-2019-12256
CVE-2019-12258
CVE-2019-12259
CVE-2019-12260
CVE-2019-12261
CVE-2019-12262
CVE-2019-12263
CVE-2019-12265
25/05/2020 Avviso sulla sicurezza informatica: vulnerabilità IPNet WindRiver VxWorks, impatto su FOX615 Multiservice-Multiplexer CVE-2019-12256
CVE-2019-12258
CVE-2019-12260
CVE-2019-12261
CVE-2019-12262
CVE-2019-12263

Pubblicazione (aggiornamento) Link agli avvisi CVE-ID
12/02/2020 Vulnerabilità nell’eSOMS di ABB CVE-2019-19000
CVE-2019-19001
CVE-2019-19002
CVE-2019-19003
CVE-2019-19089
CVE-2019-19090
CVE-2019-19091
CVE-2019-19092
CVE-2019-19093
CVE-2019-19094
CVE-2019-19095
CVE-2019-19096
CVE-2019-19097
12/02/2020 Vulnerabilità in ABB Asset Suite: riferimento diretto a un oggetto CVE-2019-18998

Anno 2019

Pubblicazione (aggiornamento) Descrizione CVE-ID
22/10/2019 Vulnerabilità nelle serie Relion® 650 versione 2.1 e Relion® 670 versione 2.1: OpenSSL CVE-2016-2109
CVE-2016-2177
CVE-2016-2178
CVE-2016-2182
CVE-2016-2183
CVE-2016-6304
CVE-2016-6306
22/10/2019 Vulnerabilità nella serie Relion® 670: MMS Path Traversal CVE-2019-18253
22/10/2019 Vulnerabilità nelle serie Relion®  650 e Relion®  670: riavvio del terminale CVE-2019-18247
22/10/2019 Vulnerabilità nelle serie Relion® 670 e Relion® 650: OpenSSL CVE-2017-3737
CVE-2018-0739
CVE-2018-0737
CVE-2018-0732

Pubblicazione (aggiornamento) Link agli avvisi CVE-ID
29/07/2019 Notifica di sicurezza informatica: vulnerabilità IPNet WindRiver VxWorks, impatto sulla rete elettrica ABB: prodotti di automazione della rete CVE-2019-12255
CVE-2019-12256
CVE-2019-12257
CVE-2019-12258
CVE-2019-12259
CVE-2019-12260
CVE-2019-12261
CVE-2019-12262
CVE-2019-12263
CVE-2019-12264
CVE-2019-12265
30/07/2019 Notifica di sicurezza informatica: vulnerabilità IPNet WindRiver VxWorks, impatto su prodotti ad alta tensione CVE-2019-12256 
CVE-2019-12257
CVE-2019-12255 
CVE-2019-12260
CVE-2019-12261
CVE-2019-12263
CVE-2019-12258
CVE-2019-12259
CVE-2019-12262 
CVE-2019-12264 
CVE-2019-12265

Archivi

Pubblicazione (aggiornamento) Link agli avvisi CVE-ID
06/01/2018 (23/08/2018) Notifica di sicurezza informatica: Meltdown & Spectre  CVE-2017-5754
CVE2017-5753
CVE-2017-5715
15/01/2018 Vulnerabilità in FOX515T v1.0: Inclusione file locale CVE-2017-15583
06/02/2018 (17/12/2020) Vulnerabilità in MicroSCADA Pro SYS600 9.x: controllo degli accessi impropri CVE-2018-1168
16/02/2018 Vulnerabilità in ADMS netCADOPS: vulnerabilità nel controllo dei limiti CVE-2018-5477
13/02/2018 Vulnerabilità di convalida dell’input in CCLAS  
10/04/2018 Vulnerabilità nella serie Relion® 630 versione 1.3 e precedenti: Riavvio dal terminale CVE-2017-11498
CVE-2017-11497
CVE-2017-11496
10/04/2018 Vulnerabilità in PCM600 e SAB600: servizio Hasplms CVE-2017-11498,
CVE-2017-11497,
CVE-2017-11496
17/04/2018 Vulnerabilità nella serie Relion® 630 versione 1.3 e precedenti: crittografia del database debole  
17/04/2018 Vulnerabilità nella serie Relion® 630 versione 1.3 e precedenti: MMS Path Traversal  
28/06/2018 Vulnerabilità in Sentinel HASP/LDK License Manager utilizzato in MicroSCADA Pro SYS600 9.2, 9.3, 9.4 CVE-2017-11498
CVE-2017-11497
CVE-2017-11496
CVE-2017-12818
CVE-2017-12819
CVE-2017-12820
CVE-2017-12821
CVE-2017-12822
10/08/2018 Vulnerabilità nell’integrazione eSOMS di LDAP CVE-2018-14805

Pubblicazione (aggiornamento) Link agli avvisi CVE-ID
15/05/2017 Notifica di sicurezza informatica: Ransomware WannaCry   
13/06/2017 (19/06/2017) Notifica di sicurezza informatica: MicroSCADA Pro SYS600 e CRASHOVERRIDE  
16/06/2017 (30/06/2017) Notifica di sicurezza informatica: malware CrashOverride/Industroyer  
06/07/2017 Notifica di sicurezza informatica: NotPetya Ransomware  
17/10/2017 (04/01/2018) Vulnerabilità nei prodotti mesh wireless TropOS di ABB: Reinstallazione chiave WPA2 CVE-2017-13077
CVE-2017-13078
CVE-2017-13079
CVE-2017-13080
CVE-2017-13081
CVE-2017-13082
CVE-2017-13084
CVE-2017-13086
CVE-2017-13087
CVE-2017-13088
27/11/2017 Vulnerabilità in Ellipse8: Autenticazione Ellipse a LDAP/AD CVE-2017-16731

Pubblicazione (aggiornamento) Link agli avvisi CVE-ID
09/05/2016 Vulnerabilità PCM 600 CVE-2016-4511,
CVE-2016-4516,
CVE-2016-4524,
CVE-2016-4527
30/08/2016 Vulnerabilità di prevedibilità del TCP nella serie RTU500 CVE-2001-0328
CVE-2015-3963
24/10/2016 Vulnerabilità di prevedibilità del TCP nella serie Relion 650 CVE-2001-0328
CVE-2015-3963
24/10/2016 Vulnerabilità di prevedibilità TCP nella serie Relion 670 versione 2.0 CVE-2001-0328
CVE-2015-3963

Pubblicazione (aggiornamento) Link agli avvisi CVE-ID
03/07/2014  Vulnerabilità Heartbleed di OpenSSL in Relion CVE-2014-0160

Pubblicazione (aggiornamento) Link agli avvisi CVE-ID
05/04/2013 Vulnerabilità dell’esecuzione del codice da remoto in MicroSCADA  
Cybersecurity solutions

La nostra chiave PGP per verificare la firma del documento