CISA segnala che il FURUNO FA-50 Class B AIS Transponder è esposto in tutte le versioni a due falle, una delle quali consente di alterare le impostazioni del dispositivo senza autenticazione. Il punto operativo è che il prodotto è andato fuori produzione nell’ottobre 2020 e non riceverà più aggiornamenti software.
Nel primo caso, chi conosce credenziali valide e raggiunge la rete di bordo può aprire la schermata di configurazione e cambiare i parametri del transponder. Nell’altro, alcune schermate di gestione accettano modifiche senza login. In pratica, l’accesso alla rete della nave o alla console di gestione basta a prendere il controllo delle impostazioni AIS.
Per chi gestisce queste unità a bordo, la questione non è una patch da applicare ma un dispositivo EOL che resta esposto finché rimane accessibile. CISA collega il rischio a CVE-2026-59769 e all’assenza di una correzione del vendor: la superficie va quindi letta come un problema di accesso e di segregazione della rete, non di aggiornamento.