{"id":380068,"date":"2024-11-06T08:18:34","date_gmt":"2024-11-06T08:18:34","guid":{"rendered":"https:\/\/www.ninjaone.com\/?post_type=pseudo_docs&#038;p=380068"},"modified":"2024-11-06T08:57:51","modified_gmt":"2024-11-06T08:57:51","slug":"cve-delle-patch","status":"publish","type":"pseudo_docs","link":"https:\/\/www.ninjaone.com\/it\/docs\/gestione-delle-patch\/cve-delle-patch\/","title":{"rendered":"CVE delle patch"},"content":{"rendered":"<p>In parole semplici, il CVE delle patch (Common Vulnerabilities and Exposures) \u00e8 un ID univoco assegnato a un problema di sicurezza riscontrato nel software. Quando gli esperti scoprono una falla o una debolezza in un programma, gli assegnano un ID CVE.<\/p>\n<p>Questo aiuta tutti a parlare del problema capendo a cosa ci si riferisce e a lavorare insieme per risolverlo. Esiste un programma CVE, la cui missione \u00e8 quella di identificare, definire e catalogare le vulnerabilit\u00e0 di sicurezza informatica divulgate pubblicamente.<\/p>\n<div data-id=\"5703dc3\" data-element_type=\"widget\" data-widget_type=\"heading.default\">\n<div>\n<h2>Che cos&#8217;\u00e8 il CVE?<\/h2>\n<\/div>\n<\/div>\n<div class=\"elementor-element elementor-element-a29f837 elementor-widget elementor-widget-text-editor\" data-id=\"a29f837\" data-element_type=\"widget\" data-widget_type=\"text-editor.default\">\n<div class=\"elementor-widget-container optml-bg-lazyloaded\">\n<p><span lang=\"EN-US\" data-contrast=\"none\">Il programma CVE \u00e8 supervisionato dalla MITRE corporation con il finanziamento della Cybersecurity and Infrastructure Security Agency (CISA), parte del Dipartimento di Sicurezza Nazionale degli Stati Uniti.\u00a0Ecco\u00a0come funziona:<\/span><\/p>\n<ol>\n<li><b>Identificazione delle vulnerabilit\u00e0<\/b>: Quando viene scoperta una vulnerabilit\u00e0 di sicurezza, da parte di ricercatori di sicurezza, fornitori o altre parti interessate, le viene assegnato un identificatore CVE univoco.<\/li>\n<li><b>Assegnazione CVE<\/b>: Il programma CVE assegna un ID CVE a ogni vulnerabilit\u00e0 segnalata. Questo identificatore segue un formato specifico, in genere composto dal prefisso &#8220;CVE&#8221; seguito da un anno e da un numero sequenziale (per esempio CVE-2024-12345).<\/li>\n<li><b>Creazione della voce CVE<\/b>: Per ogni ID CVE assegnato viene creata una voce CVE. Questa voce include informazioni dettagliate sulla vulnerabilit\u00e0, come la descrizione, le versioni del software interessate, l&#8217;impatto potenziale ed eventuali riduzioni dei rischi o correzioni disponibili.<\/li>\n<li><b>Divulgazione al pubblico<\/b>: Le voci CVE sono rese pubblicamente accessibili attraverso il database CVE e altri canali. Ci\u00f2 consente ai professionisti della sicurezza, ai fornitori, ai ricercatori e agli utenti di accedere alle informazioni sulle vulnerabilit\u00e0 conosciute e di intraprendere azioni appropriate per affrontarle. \u00c8 importante notare che prima della divulgazione pubblica, i fornitori interessati vengono informati della vulnerabilit\u00e0 riscontrata, in modo che possano lavorare in anticipo alla correzione.<\/li>\n<li><b>Coordinamento e collaborazione<\/b>: Il programma CVE facilita la collaborazione tra le varie parti interessate, tra cui fornitori, ricercatori, coordinatori di vulnerabilit\u00e0 e in generale la comunit\u00e0 della sicurezza informatica. Questa collaborazione contribuisce a garantire che le vulnerabilit\u00e0 siano affrontate in modo efficace e che le informazioni rilevanti siano condivise in modo trasparente.<\/li>\n<li><b>Riferimenti incrociati<\/b>: Gli ID CVE sono ampiamente utilizzati come riferimenti nei consigli di sicurezza, nei database delle vulnerabilit\u00e0 e in altre risorse di sicurezza informatica. Ci\u00f2 consente di incrociare e collegare facilmente le informazioni relative a vulnerabilit\u00e0 specifiche tra piattaforme e repository diversi.<\/li>\n<li><b>Monitoraggio e aggiornamenti continui<\/b>: Il programma CVE monitora costantemente la presenza di nuove vulnerabilit\u00e0 e aggiorna le voci CVE esistenti non appena sono disponibili nuove informazioni. Ci\u00f2 garantisce che il database CVE rimanga preciso e aggiornato nel tempo.<\/li>\n<\/ol>\n<p>Nel complesso, il programma CVE svolge un ruolo fondamentale nella standardizzazione dell&#8217;identificazione, della documentazione e della comunicazione delle vulnerabilit\u00e0, facilitando cos\u00ec pratiche efficaci di cybersecurity e migliorando la postura complessiva della sicurezza nel panorama digitale.<\/p>\n<\/div>\n<\/div>\n<div class=\"elementor-element elementor-element-b25b293 elementor-widget elementor-widget-heading\" data-id=\"b25b293\" data-element_type=\"widget\" data-widget_type=\"heading.default\">\n<div class=\"elementor-widget-container optml-bg-lazyloaded\">\n<h2 class=\"elementor-heading-title elementor-size-default\">Qual \u00e8 un esempio di CVE?<\/h2>\n<\/div>\n<\/div>\n<div class=\"elementor-element elementor-element-47a51e8 elementor-widget elementor-widget-text-editor\" data-id=\"47a51e8\" data-element_type=\"widget\" data-widget_type=\"text-editor.default\">\n<div class=\"elementor-widget-container optml-bg-lazyloaded\">\n<p><span class=\"TextRun SCXW194452993 BCX0\" lang=\"EN-US\" data-contrast=\"none\"><span class=\"NormalTextRun SCXW194452993 BCX0\">Nel 2018 \u00e8 stata annunciata una vulnerabilit\u00e0 che colpiva i moderni microprocessori, chiamata\u00a0<\/span><span class=\"NormalTextRun SCXW194452993 BCX0\">Spectre<\/span><span class=\"NormalTextRun SCXW194452993 BCX0\">. Il problema riguardava tutti i processori che utilizzavano l&#8217;esecuzione speculativa.\u00a0<\/span><\/span><\/p>\n<p><span class=\"TextRun SCXW194452993 BCX0\" lang=\"EN-US\" data-contrast=\"none\"><span class=\"NormalTextRun SCXW194452993 BCX0\">L&#8217;impatto di questa vulnerabilit\u00e0 \u00e8 stato enorme, in quanto sono stati colpiti <\/span><span class=\"NormalTextRun SCXW194452993 BCX0\">quasi tutti <\/span><span class=\"NormalTextRun SCXW194452993 BCX0\">i sistemi informatici del mondo, tra cui server, desktop, laptop e dispositivi mobili, ed \u00e8 stato dimostrato che riguardava processori Intel, AMD, ARM e IBM. Dato il suo\u00a0<\/span><span class=\"NormalTextRun SCXW194452993 BCX0\">impatto significativo<\/span><span class=\"NormalTextRun SCXW194452993 BCX0\">, ha suscitato particolare interesse nella\u00a0<\/span><span class=\"NormalTextRun SCXW194452993 BCX0\">comunit\u00e0<\/span><span class=\"NormalTextRun SCXW194452993 BCX0\">\u00a0IT.\u00a0<\/span><\/span><\/p>\n<p><span class=\"TextRun SCXW194452993 BCX0\" lang=\"EN-US\" data-contrast=\"none\"><span class=\"NormalTextRun SCXW194452993 BCX0\">CVE-2017-5753 e CVE-2017-5715 sono i riferimenti ufficiali a\u00a0<\/span><span class=\"NormalTextRun SCXW194452993 BCX0\">Spectre<\/span><span class=\"NormalTextRun SCXW194452993 BCX0\"> e il motivo per cui ce ne sono due \u00e8 che esistono due varianti diverse di questa vulnerabilit\u00e0.<\/span><\/span><span class=\"EOP SCXW194452993 BCX0\" data-ccp-props=\"{&quot;134233117&quot;:false,&quot;134233118&quot;:false,&quot;201341983&quot;:0,&quot;335551550&quot;:0,&quot;335551620&quot;:0,&quot;335559738&quot;:0,&quot;335559739&quot;:0,&quot;335559740&quot;:276}\">\u00a0<\/span><\/p>\n<\/div>\n<\/div>\n<div class=\"elementor-element elementor-element-1ecce15 elementor-widget elementor-widget-heading\" data-id=\"1ecce15\" data-element_type=\"widget\" data-widget_type=\"heading.default\">\n<div class=\"elementor-widget-container optml-bg-lazyloaded\">\n<h2 class=\"elementor-heading-title elementor-size-default\">Qual \u00e8 il rapporto tra patch, vulnerabilit\u00e0 e CVE?<\/h2>\n<\/div>\n<\/div>\n<div class=\"elementor-element elementor-element-151ea65 elementor-widget elementor-widget-text-editor\" data-id=\"151ea65\" data-element_type=\"widget\" data-widget_type=\"text-editor.default\">\n<div class=\"elementor-widget-container optml-bg-lazyloaded\">\n<p><span class=\"TextRun SCXW149265369 BCX0\" lang=\"EN-US\" data-contrast=\"none\"><span class=\"NormalTextRun SCXW149265369 BCX0\">Le patch, le vulnerabilit\u00e0 e le CVE (Common Vulnerabilities and Exposures) sono componenti strettamente interconnessi nell&#8217;ambito della sicurezza informatica. Le vulnerabilit\u00e0\u00a0<\/span><span class=\"NormalTextRun SCXW149265369 BCX0\">rappresentano<\/span><span class=\"NormalTextRun SCXW149265369 BCX0\">\u00a0debolezze o falle nel software, nell&#8217;hardware o nei sistemi, che i malintenzionati possono sfruttare per compromettere la sicurezza.\u00a0<\/span><\/span><\/p>\n<p><span class=\"TextRun SCXW149265369 BCX0\" lang=\"EN-US\" data-contrast=\"none\"><span class=\"NormalTextRun SCXW149265369 BCX0\">Una volta scoperte le vulnerabilit\u00e0, gli sviluppatori rilasciano patch o aggiornamenti per risolverle, migliorando cos\u00ec la sicurezza del sistema o del software interessato.\u00a0<\/span><\/span><\/p>\n<p><span class=\"TextRun SCXW149265369 BCX0\" lang=\"EN-US\" data-contrast=\"none\"><span class=\"NormalTextRun SCXW149265369 BCX0\">I CVE, invece, sono identificatori standardizzati assegnati alle vulnerabilit\u00e0 divulgate pubblicamente, che forniscono un punto di riferimento unico per tenere traccia e discutere dei problemi di sicurezza su varie piattaforme e in diverse organizzazioni.\u00a0<\/span><\/span><\/p>\n<p><span class=\"TextRun SCXW149265369 BCX0\" lang=\"EN-US\" data-contrast=\"none\"><span class=\"NormalTextRun SCXW149265369 BCX0\">Le patch<\/span><span class=\"NormalTextRun SCXW149265369 BCX0\">\u00a0sono le correzioni progettate per risolvere le vulnerabilit\u00e0, mentre i CVE servono come nomenclatura standardizzata per\u00a0<\/span><span class=\"NormalTextRun SCXW149265369 BCX0\">identificare<\/span><span class=\"NormalTextRun SCXW149265369 BCX0\">\u00a0e comunicare queste vulnerabilit\u00e0,\u00a0<\/span><span class=\"NormalTextRun SCXW149265369 BCX0\">facilitando<\/span><span class=\"NormalTextRun SCXW149265369 BCX0\">\u00a0cos\u00ec la collaborazione e la condivisione delle informazioni all&#8217;interno della comunit\u00e0 della sicurezza informatica.\u00a0<\/span><\/span><\/p>\n<p><span class=\"TextRun SCXW149265369 BCX0\" lang=\"EN-US\" data-contrast=\"none\"><span class=\"NormalTextRun SCXW149265369 BCX0\">Questa relazione <\/span><span class=\"NormalTextRun SCXW149265369 BCX0\">sottolinea<\/span><span class=\"NormalTextRun SCXW149265369 BCX0\">\u00a0l&#8217;importanza di un patching tempestivo per ridurre i rischi per la sicurezza, e il ruolo dei CVE nel semplificare la gestione delle vulnerabilit\u00e0 e gli sforzi di comunicazione.<\/span><\/span><span class=\"EOP SCXW149265369 BCX0\" data-ccp-props=\"{&quot;134233117&quot;:false,&quot;134233118&quot;:false,&quot;201341983&quot;:0,&quot;335551550&quot;:0,&quot;335551620&quot;:0,&quot;335559738&quot;:0,&quot;335559739&quot;:0,&quot;335559740&quot;:276}\">\u00a0<\/span><\/p>\n<\/div>\n<\/div>\n<div class=\"elementor-element elementor-element-40f9f09 elementor-widget elementor-widget-heading\" data-id=\"40f9f09\" data-element_type=\"widget\" data-widget_type=\"heading.default\">\n<div class=\"elementor-widget-container optml-bg-lazyloaded\">\n<h2 class=\"elementor-heading-title elementor-size-default\">Come faccio a sapere se il mio sistema \u00e8 affetto da una vulnerabilit\u00e0 classificata con CVE?<\/h2>\n<\/div>\n<\/div>\n<div class=\"elementor-element elementor-element-9b8c81a elementor-widget elementor-widget-text-editor\" data-id=\"9b8c81a\" data-element_type=\"widget\" data-widget_type=\"text-editor.default\">\n<div class=\"elementor-widget-container optml-bg-lazyloaded\">\n<ul>\n<li><span data-contrast=\"none\">Il numero di CVE segnalati \u00e8 enorme, quindi tenere traccia di tutti in relazione a un sistema \u00e8 complesso. Fortunatamente, gli sviluppatori risolvono le vulnerabilit\u00e0 nelle versioni pi\u00f9 recenti dei software, quindi in genere, quando il sistema operativo e le applicazioni vengono aggiornati, i CVE pi\u00f9 vecchi sono gi\u00e0 stati risolti e non c&#8217;\u00e8 bisogno di preoccuparsi. I sistemi pi\u00f9 vecchi possono essere a rischio, ma considerando che nuovi CVE appaiono ogni giorno, c&#8217;\u00e8 qualche rischio anche con i sistemi pi\u00f9 recenti. <\/span><span data-ccp-props=\"{&quot;134233117&quot;:false,&quot;134233118&quot;:false,&quot;201341983&quot;:0,&quot;335551550&quot;:0,&quot;335551620&quot;:0,&quot;335559738&quot;:0,&quot;335559739&quot;:0,&quot;335559740&quot;:276}\">\u00a0<\/span><\/li>\n<li><span data-contrast=\"none\">Le patch software sono classificate in modi diversi, ma le patch critiche e di sicurezza sono quelle che risolvono le vulnerabilit\u00e0. Se nel tuo sistema non \u00e8 stato installato uno di questi elementi, \u00e8 probabile che sia affetto da una vulnerabilit\u00e0 segnalata da un CVE.<\/span><span data-ccp-props=\"{&quot;134233117&quot;:false,&quot;134233118&quot;:false,&quot;201341983&quot;:0,&quot;335551550&quot;:0,&quot;335551620&quot;:0,&quot;335559738&quot;:0,&quot;335559739&quot;:0,&quot;335559740&quot;:276}\">\u00a0<\/span><\/li>\n<li><span data-contrast=\"none\">Il modo per essere sicuro di avere visibilit\u00e0 su tutto \u00e8 avere un sistema di gestione delle patch che garantisca che i sistemi siano aggiornati con le patch pi\u00f9 recenti. Poich\u00e9 le applicazioni e i sistemi operativi hanno un supporto limitato, a un certo punto i fornitori smettono di fare ricerche e di rilasciare aggiornamenti di sicurezza, quindi rimanere aggiornato con hardware, sistema operativo e applicazioni recenti \u00e8 un&#8217;altra parte fondamentale dell&#8217;approccio complessivo di sicurezza.<\/span><span data-ccp-props=\"{&quot;134233117&quot;:false,&quot;134233118&quot;:false,&quot;201341983&quot;:0,&quot;335551550&quot;:0,&quot;335551620&quot;:0,&quot;335559738&quot;:0,&quot;335559739&quot;:0,&quot;335559740&quot;:276}\">\u00a0<\/span><\/li>\n<\/ul>\n<\/div>\n<\/div>\n<div class=\"elementor-element elementor-element-5df4d0c elementor-widget elementor-widget-heading\" data-id=\"5df4d0c\" data-element_type=\"widget\" data-widget_type=\"heading.default\">\n<div class=\"elementor-widget-container optml-bg-lazyloaded\">\n<h2 class=\"elementor-heading-title elementor-size-default\">NinjaOne pu\u00f2 rilevare i sistemi interessati da una vulnerabilit\u00e0 CVE?<\/h2>\n<\/div>\n<\/div>\n<div class=\"elementor-element elementor-element-97d59f4 elementor-widget elementor-widget-text-editor\" data-id=\"97d59f4\" data-element_type=\"widget\" data-widget_type=\"text-editor.default\">\n<div class=\"elementor-widget-container optml-bg-lazyloaded\">\n<p><span class=\"TextRun SCXW74867395 BCX0\" lang=\"EN-US\" data-contrast=\"none\"><span class=\"NormalTextRun SpellingErrorV2Themed SCXW74867395 BCX0\">NinjaOne<\/span><span class=\"NormalTextRun SCXW74867395 BCX0\">\u00a0\u00e8 in grado di rilevare i sistemi privi di patch e di individuare la classificazione delle\u00a0<\/span><span class=\"NormalTextRun SCXW74867395 BCX0\">patch<\/span><span class=\"NormalTextRun SCXW74867395 BCX0\">\u00a0. L&#8217;uso di\u00a0<\/span><span class=\"NormalTextRun SpellingErrorV2Themed SCXW74867395 BCX0\">NinjaOne<\/span><span class=\"NormalTextRun SCXW74867395 BCX0\">\u00a0pu\u00f2\u00a0<\/span><span class=\"NormalTextRun SCXW74867395 BCX0\">aiutare a rilevare i<\/span><span class=\"NormalTextRun SCXW74867395 BCX0\">\u00a0sistemi in cui mancano patch critiche o di sicurezza, da considerare quindi vulnerabili e\u00a0<\/span><span class=\"NormalTextRun SCXW74867395 BCX0\">probabilmente affetti<\/span><span class=\"NormalTextRun SCXW74867395 BCX0\">\u00a0da una vulnerabilit\u00e0 riportata in un CVE.<\/span><\/span><span class=\"EOP SCXW74867395 BCX0\" data-ccp-props=\"{&quot;134233117&quot;:false,&quot;134233118&quot;:false,&quot;201341983&quot;:0,&quot;335551550&quot;:0,&quot;335551620&quot;:0,&quot;335559738&quot;:0,&quot;335559739&quot;:0,&quot;335559740&quot;:276}\">\u00a0<\/span><\/p>\n<\/div>\n<\/div>\n","protected":false},"author":158,"featured_media":0,"parent":590582,"menu_order":12,"template":"","meta":{"_acf_changed":false,"_relevanssi_hide_post":"","_relevanssi_hide_content":"","_relevanssi_pin_for_all":"","_relevanssi_pin_keywords":"","_relevanssi_unpin_keywords":"","_relevanssi_related_keywords":"","_relevanssi_related_include_ids":"","_relevanssi_related_exclude_ids":"","_relevanssi_related_no_append":"","_relevanssi_related_not_related":"","_relevanssi_related_posts":"","_relevanssi_noindex_reason":"","_lmt_disableupdate":"no","_lmt_disable":""},"class_list":["post-380068","pseudo_docs","type-pseudo_docs","status-publish","hentry"],"acf":[],"_links":{"self":[{"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/pseudo_docs\/380068","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/pseudo_docs"}],"about":[{"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/types\/pseudo_docs"}],"author":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/users\/158"}],"up":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/pseudo_docs\/590582"}],"wp:attachment":[{"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/media?parent=380068"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}