Пропонуємо ознайомитися з Symantec Threat Landscape Bulletin, щоб дізнатися докладніше про новини зі світу кібербезпеки за 23, 28-29 січня 2025.
Cisco виправляє критичну помилку підвищення привілеїв у Meeting Management
Компанія Cisco випустила виправлення для усунення критичної вразливості в Meeting Management, яка може дати змогу віддаленому автентифікованому зловмиснику отримати привілеї адміністратора на вразливих системах.
Вразливість (CVE-2025-20156 – CVSS score: 9.9) являє собою помилку в підвищенні привілеїв у REST API системи Cisco Meeting Management. «Ця вразливість існує тому, що не забезпечується належна авторизація користувачів REST API», – йдеться в повідомленні компанії. «Зловмисник може використовувати цю вразливість, відправляючи API-запити до певної кінцевої точки». Успішна експлуатація може надати зловмисникам контроль на рівні адміністратора над прикордонними вузлами, керованими Meeting Management.
CVE-2025-20156 зачіпає такі версії продукту незалежно від конфігурації пристрою:
- Cisco Meeting Management версії 3.9 (виправлено у версії 3.9.1)
- Cisco Meeting Management версії 3.8 і більш ранні версії (рекомендується перейти на виправлену версію)
- Cisco Meeting Management версії 3.10 (не схильна до вразливості).
Cisco також випустила оновлення для усунення вразливості відмови в обслуговуванні (DoS) BroadWorks, пов’язаної з неправильною обробкою пам’яті для певних запитів протоколу ініціювання сеансів (SIP) (CVE-2025-20165 – CVSS score: 7.5). Вразливість було виправлено у версії RI.2024.11. Вразливість було виправлено у версії RI.2024.11. «Зловмисник може використати цю вразливість, надіславши велику кількість SIP-запитів на уражену систему», – йдеться в повідомленні Cisco.
Apple виправляє активно експлуатовану вразливість нульового дня
Компанія Apple випустила оновлення для усунення вразливості нульового дня, яка, як повідомляється, активно експлуатується в атаках на користувачів iPhone.
Вразливість (CVE-2025-24085 – очікується оцінка CVSS) описано як помилку use-after-free у компоненті Core Media, яка може дати змогу шкідливому застосунку, уже встановленому на пристрої, підвищити привілеї.
«Apple відомо про те, що ця проблема могла активно експлуатуватися у версіях iOS до iOS 17.2», – йдеться в повідомленні компанії. Apple усунула проблему, поліпшивши управління пам’яттю в наступних пристроях і версіях операційної системи:
- iOS 18.3 і iPadOS 18.3 – iPhone XS і новіше, iPad Pro 13 дюймів, iPad Pro 12,9 дюймів 3-го покоління і новіше, iPad Pro 11 дюймів 1-го покоління і новіше, iPad Air 3-го покоління і новіше, iPad 7-го покоління і новіше, а також iPad mini 5-го покоління і новіше.
- macOS Sequoia 15.3 – комп’ютери Mac під управлінням macOS Sequoia
- tvOS 18.3 – Apple TV HD і Apple TV 4K (усі моделі)
- visionOS 2.3 – Apple Vision Pro
- watchOS 11.3 – Apple Watch Series 6 і пізніші версії
Apple не розкрила подробиць про те, як уразливість використовується в атаках.
ЄС ввів санкції проти громадян Росії у зв’язку з кібератаками проти Естонії
Європейський союз запровадив санкції щодо трьох громадян Росії за їхню ймовірну причетність до кібератак, спрямованих проти Естонії 2020 року.
За даними Європейської ради, Микола Олександрович Корчагін, Віталій Шевченко та Юрій Федорович Денисов, які потрапили під санкції, є офіцерами підрозділу 29155 Генерального штабу Збройних сил Російської Федерації (ГРУ).
Цих людей звинувачують в організації атак, унаслідок яких було зламано секретну інформацію та конфіденційні дані, що зберігаються в державних міністерствах Естонії. Унаслідок атак було викрадено тисячі конфіденційних документів, включно з комерційними таємницями, медичними картами та іншою важливою інформацією.
У вересні 2024 року Естонія назвала підрозділ 29155 (він же Nodaria, Cadet Blizzard, Ember Bear) відповідальним за кібератаки 2020 року.
Активи хакерів ГРУ, які потрапили під санкції, буде заморожено, а європейським громадянам і компаніям буде заборонено надавати їм кошти. Крім того, на них буде накладено заборону на поїздки, що не дасть їм змоги в’їжджати або проїжджати транзитом через територію ЄС.
Читайте Symantec Protection Bulletin, щоб дізнатися більше про те, як продукти Symantec захищають вас від загроз.
