In questo articolo2
Ascolta
Voce del browser e privacy
Parte solo quando premi Ascolta. Alcune voci possono usare un servizio online. La nuova velocità può applicarsi dal passaggio successivo. Il testo non viene tradotto.
La vulnerabilità
CISA ha pubblicato un advisory relativo a una vulnerabilità di denial of service (CVE-2026-89207) che colpisce i dispositivi Siemens WTV676 e WTV776. La falla, classificata come Improper Validation of Specified Type of Input (CWE-1287), deriva da una mancata validazione dell'input ricevuto dai servizi backend.
Un attaccante remoto non autenticato può sfruttare la vulnerabilità per forzare il dispositivo in modalità di protezione, disabilitando le funzioni di connettività remota (Web Access). Il punteggio CVSS v3.1 è 6.5, con vettore CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:L.
Le versioni interessate sono WTV676-HB6035 Web Interface versione inferiore a 3.94 e WTV776-HB6035 Web Interface versione inferiore a 4.17. Il settore critico di riferimento è l'energia, con distribuzione mondiale e sede del produttore in Germania.
- CVE-2026-89207: validazione impropria dell'input dai servizi backend
- Impatto: denial of service, perdita delle funzioni di accesso remoto Web
- CVSS v3.1: 6.5 (MEDIUM) - vettore AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:L
- Prodotti: WTV676-HB6035 Web Interface < V3.94, WTV776-HB6035 Web Interface < V4.17
- Settore: Energia, distribuzione mondiale
Rimedi e raccomandazioni
Siemens ha rilasciato nuove versioni per i prodotti interessati e raccomanda di aggiornare alle versioni più recenti. I fix sono disponibili tramite il supporto Siemens (SSA-823812).
CISA raccomanda di minimizzare l'esposizione di rete dei sistemi di controllo, posizionandoli dietro firewall e isolandoli dalle reti business. Per l'accesso remoto, suggerisce l'uso di VPN aggiornate e l'adozione di pratiche di difesa in profondità.
Le organizzazioni che osservano attività sospette dovrebbero seguire le procedure interne e segnalare gli incidenti a CISA per il tracciamento e la correlazione con altri eventi.
- Aggiornare a WTV676-HB6035 Web Interface V3.94 o successiva
- Aggiornare a WTV776-HB6035 Web Interface V4.17 o successiva
- Proteggere l'accesso di rete ai dispositivi con meccanismi adeguati
- Isolare le reti di controllo dalle reti business
- Utilizzare VPN aggiornate per l'accesso remoto
Quadro operativo
| Elemento | Dettaglio |
|---|---|
| CVE-2026-89207 | validazione impropria dell'input dai servizi backend |
| Impatto | denial of service, perdita delle funzioni di accesso remoto Web |
| CVSS v3.1 | 6.5 (MEDIUM) - vettore AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:L |
| Prodotti | WTV676-HB6035 Web Interface < V3.94, WTV776-HB6035 Web Interface < V4.17 |
| Settore | Energia, distribuzione mondiale |



