Vai al contenuto
Notizie3 min

AlphaTheta ammette una vulnerabilità in PRO DJ LINK e la sua lista di patch lascia fuori le cabine più vecchie

Un terzo con accesso alla rete PRO DJ LINK può vedere le chiavette USB e le schede SD del lettore. I modelli che non compaiono nella tabella ufficiale sono fuori supporto.

Por Redacción Futura Tickets

Redacción

Respuesta rápida

AlphaTheta ha pubblicato l'8 agosto 2026 un avviso in cui riconosce una vulnerabilità nella funzione PRO DJ LINK di rekordbox e di determinati modelli CDJ e XDJ: un terzo che ottenga un accesso non autorizzato a quella rete può vedere i dati del computer collegato o delle chiavette USB e delle schede SD inserite nel lettore. Il produttore dichiara di stare preparando la correzione e raccomanda di aggiornare rekordbox (versione 7.2.17 o successiva, oppure 6.8.7 o successiva), di non usare in PRO DJ LINK supporti con dati sensibili e di collegare l'apparecchiatura solo a reti Wi-Fi protette da password. Nello stesso documento avverte che i modelli con PRO DJ LINK che non figurano nella sua tabella di risposta sono arrivati a fine supporto.

AlphaTheta ha riconosciuto l'8 agosto una vulnerabilità in PRO DJ LINK: chi ottiene un accesso non autorizzato a quella rete può vedere i dati del computer collegato e delle chiavette USB e delle schede SD del lettore. La correzione è in corso.

L'avviso ufficiale colloca la falla nella funzione PRO DJ LINK di rekordbox e di determinati CDJ e XDJ. Chiede di aggiornare rekordbox, di non mettere in quella rete supporti con dati sensibili e di usare solo Wi-Fi con password. Dice di non avere notizia di casi di danno: non è la stessa cosa che dire che non sia stata sfruttata. Non risulta alcun identificativo CVE pubblico.

La tabella ufficiale, consultata il 14 agosto e che il produttore continua ad aggiornare, dà come interessati e con correzione in corso i CDJ-3000X, 3000, 2000NXS2, 1500X e 900NXS e gli XDJ-1000MK2, 700, AZ e XZ. I mixer DJM-A9, V10, V5 e 900NXS2, non interessati. rekordbox 7 e 6 risultano corretti solo in parte, dalla 7.2.17 o dalla 6.8.7 in poi; le app per iOS e Android, in attesa.

Sotto la tabella c'è una riga che non ha circolato: «Models with PRO DJ LINK functionality not listed below have reached end of support». Cioè: quello che non compare lì è fuori supporto. L'avviso di fine supporto precisa cosa comporta: quei modelli non ricevono più aggiornamenti di sicurezza. Nella lista ci sono il CDJ-2000NXS, il CDJ-2000, il 900, l'850, l'XDJ-1000 e il DJM-900NXS, le generazioni che da più anni stanno montate in cabina. AlphaTheta non dice che siano interessate. Dice una cosa diversa e sufficiente: se lo fossero, non ci sarebbe alcuna patch.

Tre verifiche. Modello e firmware di ogni lettore e di ogni mixer, confrontati con la tabella: quello interessato è il CDJ-900NXS, non il DJM-900NXS2. Cosa c'è nelle chiavette USB che restano inserite, quelle dei resident e quelle che un ospite dimentica. E a quale rete è collegata la cabina: se dipende da quella del locale, condivide il segmento con la cassa e il Wi-Fi dei clienti.

Il resto del perimetro, nella guida alla sicurezza negli eventi. E sulle decisioni altrui che costringono a rifare una produzione in questione di giorni, la pirotecnia di Tomorrowland.

Fonti

Condividi

Preguntas frecuentes

Che cos'è la vulnerabilità di PRO DJ LINK e quali apparecchi riguarda?
Secondo l'avviso di AlphaTheta dell'8 agosto 2026, un terzo che ottenga un accesso non autorizzato a una rete PRO DJ LINK può vedere i dati salvati sul computer collegato o sulle chiavette USB e sulle schede SD inserite in un CDJ o XDJ. La tabella ufficiale, consultata il 14 agosto, segna come interessati e con correzione in corso i CDJ-3000X, CDJ-3000, CDJ-2000NXS2, CDJ-1500X e CDJ-900NXS e gli XDJ-1000MK2, XDJ-700, XDJ-AZ e XDJ-XZ, oltre a rekordbox per iOS e Android. I mixer DJM-A9, DJM-V10, DJM-V5 e DJM-900NXS2 figurano come non interessati. Il produttore dichiara di non avere notizia di casi di danno fino a oggi, che non è la stessa cosa che affermare che la falla non sia stata sfruttata, e non risulta alcun identificativo CVE pubblico.
Quale versione di rekordbox bisogna installare?
La tabella ufficiale indica la versione 7.2.17 o successiva per rekordbox Ver. 7 e la 6.8.7 o successiva per rekordbox Ver. 6. Conviene leggere con attenzione lo stato: entrambe risultano corrette solo in parte, con altri aggiornamenti previsti, quindi aggiornare non chiude la questione. Le versioni per iOS e Android figurano come interessate e con la correzione in corso. Lo stato è quello del 14 agosto 2026 e il produttore continua ad aggiornare il documento.
Che cosa può fare un club i cui CDJ sono fuori supporto?
AlphaTheta non dice che gli apparecchi fuori supporto siano interessati da questa vulnerabilità. Quello che dice, e sono due cose diverse, è che qualsiasi modello con PRO DJ LINK che non compaia nella sua tabella di risposta è arrivato a fine supporto, e che i modelli di quella lista non ricevono più aggiornamenti di sicurezza né supporto in caso di vulnerabilità. La conclusione onesta è che, se fossero interessati, non ci sarebbe alcuna patch. Con quel materiale, ciò che si può fare sono le due mitigazioni che non dipendono dal firmware: non lasciare in cabina supporti USB o SD con dati sensibili e collegare gli apparecchi solo a una rete Wi-Fi protetta da password.

Sull'autore

Redacción Futura Tickets

Redacción

Elaborado por la Redacción de Futura Tickets con asistencia de IA y revisión editorial humana. Responsable editorial: Alejandro García Cestero. Foto: Novkov Visuals vía Pexels.

¿Quieres ver Futura Tickets en acción?

Los datos que publicamos salen del mismo panel que usan los promotores que venden con nosotros.

Solicitar demo