EudorIACyber Intelligence
Monitoraggio operativo Newsletter IT EN
← Torna all'intelligence
Avviso tecnico

Trexom: aggiornamenti di sicurezza

Fonte ufficiale
Sintesi operativa EudorIA

Cosa significa

Priorità 95/100

Trexom ha rilasciato aggiornamenti per una vulnerabilità critica in TrxTimeATTENDANCE, che consente l'esecuzione di codice arbitrario. La vulnerabilità, identificata come CVE-2026-89308, è un'iniezione di comandi OS. Le versioni interessate vanno da 1.0.5 a 1.9.5. L'attacco richiede accesso remoto non autenticato all'endpoint ping.php.

Perché conta

Una PMI italiana che utilizza TrxTimeATTENDANCE senza aggiornamenti potrebbe subire accessi non autorizzati e compromissione dei sistemi. L'attacco potrebbe portare a perdita di dati o interruzione delle operazioni aziendali.

Benefici operativi potenziali

  • Riduzione della superficie esposta a attacchi esterni
  • Miglioramento della sicurezza delle applicazioni interne
  • Riduzione del rischio di compromissione dei sistemi
Indicazioni da confermare sul perimetro tecnico e organizzativo del cliente.
Controlli pertinentiPatch managementFirewall NGFW / IPSMonitoraggio / SIEMSegmentazione di rete
DestinatariITSOC

Testo acquisito dalla fonte

Trexom ha rilasciato aggiornamenti di sicurezza per risolvere una vulnerabilità con gravità “alta” in TrxTimeATTENDANCE, noto software di rilevazione delle presenze. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato remoto di eseguire codice arbitrario sui sistemi interessati.

Fonte
ACN / CSIRT Italia
Entità pubblicatrice
ACN / CSIRT Italia
Tipo entità
CSIRT nazionale
Area
Europe · IT
Lingua originale
it · traduzione non necessaria
Pubblicazione
15/09/2026 09:32
MITRE ATT&CK
T1059
Classificazione
Alta
Paese indicato
IT
Apri la fonte originale