Aggiornato al 3 ottobre 2026. Questa guida è rivolta a piccoli team IT e utenti esperti che vogliono aggiornare Wireshark conservando la configurazione di lavoro. Le verifiche seguenti sono raccomandazioni redazionali con dati di prova propri e non sensibili, non un test del software eseguito da noi.
Versioni disponibili e vulnerabilità nell’importazione dei profili
Wireshark 4.6.9 e 4.4.19 sono stati pubblicati il 23 settembre 2026. La pagina dei download li indica rispettivamente come versione stabile e precedente stabile; 4.7.3 compare separatamente come versione di sviluppo. Le note di rilascio includono numerose correzioni di sicurezza. Un numero di versione superiore, da solo, non giustifica la scelta di una versione di sviluppo per un computer di lavoro. [1] [2] [3] [4]
CVE-2026-96419 (Issue 21553) è particolarmente rilevante quando si trasferiscono le impostazioni: importare un profilo di configurazione manipolato può causare un arresto anomalo o l’esecuzione di codice. Il produttore indica 4.6.0–4.6.8 e 4.4.0–4.4.18 come vulnerabili, e 4.6.9 e 4.4.19 come corrette. Non provare archivi di profili di terzi per diagnosticare un problema; utilizzare prima il canale di aggiornamento approvato. L’avviso del 23 settembre non riporta exploit noti al produttore, ma non garantisce l’assenza di attacchi. Salvare il proprio profilo non giustifica l’importazione di file ZIP di terzi non verificati. [5]
Preparazione e limiti
Servono il permesso di installazione, un sistema operativo supportato dal pacchetto scelto, impostazioni salvate e una cattura nota priva di dati riservati. In Windows non confondere x64 con ARM64; i dispositivi gestiti devono usare il canale di distribuzione approvato. Analizzare solo dati di rete autorizzati. Le catture possono contenere informazioni sensibili e non vanno allegate a segnalazioni pubbliche senza una verifica. [1]
Sei passaggi per una transizione verificabile
- Annotare il punto di partenza: versione di Wireshark, sistema operativo, percorso dell’eseguibile, configurazione attiva, estensioni necessarie e driver di cattura. Se esistono più installazioni, identificare il percorso effettivamente avviato.
- Preparare il ripristino: conservare intatte le catture originali e salvare in modo protetto la configurazione personale. L’esportazione dei profili salta il profilo predefinito e quelli globali; il solo ZIP esportato non consente quindi di ripristinare tutte le impostazioni. [6]
- Scegliere consapevolmente: leggere la pagina ufficiale e i requisiti di quella precisa versione. Per il lavoro ordinario scegliere una versione stabile compatibile. Valutare versioni di sviluppo o candidate al rilascio solo in un ambiente di prova separato, senza sostituire alla cieca l’installazione di lavoro.
- Interrompere le catture, chiudere Wireshark e aggiornare tramite il canale approvato. Esaminare le modifiche a driver e componenti. In caso di avvisi di sicurezza inattesi fermarsi e verificare l’origine; non disattivare le protezioni.
- Riavviare il programma e confermare versione e percorso. Aprire una copia della cattura di prova nota e confrontare numero di pacchetti, intervallo temporale, protocolli necessari e filtri di visualizzazione salvati con le aspettative annotate. La rappresentazione di ogni pacchetto non deve necessariamente essere identica byte per byte, ma le differenze rilevanti richiedono una spiegazione.
- Se la cattura in tempo reale fa parte del lavoro, eseguire anche una breve cattura di prova autorizzata sull’interfaccia prevista e poi interromperla. Registrare data, versione, caso di prova e risultato. Leggere una cattura esistente non verifica da solo il driver.
Diagnosi sicura
Se mancano interfacce, chiedere prima al team IT responsabile di controllare la selezione dell’interfaccia, i permessi e lo stato del driver. Se si blocca un solo file, conservare l’originale e confrontare con il file di prova noto; non aprire indiscriminatamente catture di terzi. Isolare i problemi di profilo con una configurazione di prova separata, senza cancellare il profilo di lavoro. Segnalare errori riproducibili indicando la versione e rimuovendo le informazioni sensibili. Né un ritorno non verificato a una versione precedente né la disattivazione delle protezioni è una soluzione universale.
Decisione e trasparenza
Accettare il passaggio per il flusso di lavoro provato quando si avvia l’installazione prevista e le verifiche dei file, e della cattura quando necessaria, soddisfano le aspettative documentate. Ciò non prova l’assenza di errori né la correzione di tutte le vulnerabilità. Guida basata su fonti, non su un nostro test di installazione, prestazioni o sfruttamento di vulnerabilità. Nessun link affiliato o consiglio di acquisto; il tema deriva dall’attualità editoriale, non da un presunto aumento misurato della domanda.
