Durante un test di sicurezza programmato sull’infrastruttura di rete, abbiamo rilevato un’anomalia sul modulo di connessione della scheda E145S. Inviando una sequenza rapida e massiva di pacchetti TCP malformati verso la porta 8080 (TCP SYN Flood), la scheda di controllo si satura e si riavvia in modo anomalo.
Durante il riavvio, che dura circa 45 secondi, l’automazione non accetta alcun comando fisico o via radio, rimanendo nello stato precedente all’attacco. Il problema si verifica in modo sistematico se il modulo è connesso a una rete aperta o priva di firewall dedicato.
| Brand | Genius |
| Famiglia Prodotto | Sliding gate automation |
| Modello / Hardware | C720 |
| Versione FW | v.2 |
| Versione SW | v.1.0.2 |
Un malintenzionato con accesso alla rete locale (LAN) può inviare pacchetti UDP contraffatti saturando le risorse della scheda di controllo. Ciò causa un blocco temporaneo dell’elaborazione logica dell’automazione, impedendo sia l’apertura che la chiusura del varco finché il traffico anomalo non cessa o la scheda non viene riavviata fisicamente.
In attesa di applicare l’aggiornamento definitivo, si consiglia di:
Segmentare la rete aziendale isolando i dispositivi OT/IoT in una VLAN dedicata e non accessibile dalla rete guest.
Configurare il firewall o lo switch di rete per implementare regole di Rate Limiting restrittive sul traffico UDP indirizzato all’IP della scheda.
Il problema è stato risolto in modo definitivo. È necessario aggiornare il dispositivo installando il Firmware v.3.1.5.
L’aggiornamento introduce un controllo euristico avanzato sui pacchetti in ingresso, scartando in automatico e alla radice le richieste malevole o malformate prima che raggiungano il buffer di memoria principale.
Vulnerabilità scoperta e segnalata responsabilmente da Marco Bianchi (CyberSec Research Italy).
Cronologia
10 Giugno 2026: Segnalazione iniziale ricevuta.
12 Giugno 2026: Vulnerabilità analizzata e confermata dal team FAAC.
24 Luglio 2026: Rilascio ufficiale della patch v.3.1.5 e pubblicazione dell’Advisory.