L’operatore diventa il punto debole di Tenable Sensor Proxy

L’assunzione che il sensor parli solo con host fidati non regge più: qui basta indurre un operatore a collegarlo a un host controllato dall’attaccante per trasformare una scelta operativa in esecuzione di codice con privilegi elevati. Il rischio non è la semplice esposizione in rete, ma il fatto che la fiducia viene concessa dall’operatore al momento della connessione. INCIBE-CERT segnala CVE-2026-18667 come una vulnerabilità critica in Tenable Sensor Proxy 1.4.1 e versioni precedenti, corretta nella 1.4.2. La falla consente a un remoto di ottenere code execution elevata sul proxy del sensor quando la connessione viene indirizzata verso un host malevolo; il problema colpisce soprattutto gli ambienti in cui i sensor vengono collegati manualmente a host esterni o non fidati.

Part of the PlainSec briefing for 2026-08-05

Every edition of this story: L’operatore diventa il punto debole di Tenable Sensor Proxy

Sources