Preloader
Производитель
Решение
новости
Дистрибуция решений по кибер-безопасности, развитию и оптимизации ИТ-технологий для организаций любого масштаба
Oberig IT держит руку на пульсе ИТ-мира и предлагает самые актуальные новости по кибер-безопасности
18 октября, 2024

Symantec Threat Landscape Bulletin: Актуальные новости из мира кибербезопаности 16 октября 2024

Подробности

Предлагаем ознакомиться с Symantec Threat Landscape Bulletin, чтобы узнать подробнее о новостях из мира кибербезопасности за 16 октября 2024.

Splunk исправляет 11 уязвимостей в октябрьском обновлении

Компания Splunk выпустила исправления для 11 уязвимостей в своем продукте Splunk Enterprise. Три из них относятся к категории высокой степени опасности, две из которых могут привести к удаленному выполнению кода (RCE):

  • CVE-2024-45733 (CVSS 8.8): Возможен RCE из-за небезопасной конфигурации хранилища сеансов в Splunk Enterprise под Windows.
  • CVE-2024-45731  (CVSS 8.0): Вероятность RCE путем произвольной записи файлов в корневой каталог системы Windows при установке Splunk Enterprise для Windows на отдельный диск.
  • CVE-2024-45732 (CVSS: 7.1): Низкопривилегированный пользователь может запустить поиск от имени «nobody» в приложении SplunkDeploymentServerConfig, что может привести к доступу к конфиденциальным данным.

Остальные исправления касаются различных проблем средней степени опасности, включая межсайтовый скриптинг (XSS), неправильный контроль доступа, раскрытие информации и отказ в обслуживании.

Наряду с исправлениями для Splunk, октябрьское обновление также содержит множество исправлений для пакетов сторонних разработчиков, используемых Splunk, включая пять исправлений высокой степени опасности для OpenLDAP, Golang GRPC, Otelgrpc и Otelhttp.

Пользователям Splunk Enterprise 9.1, 9.2 и 9.3 следует проверить октябрьский выпуск патча, чтобы убедиться, что они получили последние обновления.

Злоумышленники используют жестко закодированные учетные данные в SolarWinds Web Help Desk

Агентство по кибербезопасности и защите инфраструктуры США (CISA) добавило уязвимость SolarWinds Web Help Desk (WHD), связанную с жестким кодированием учетных данных, в свой каталог известных эксплуатируемых уязвимостей (KEV) после того, как появились данные, указывающие на то, что злоумышленники активно атакуют уязвимые установки.

Критическая уязвимость, получившая обозначение CVE-2024-28987 (CVSS: 9.1), вызвана наличием в продукте жестко закодированных учетных данных, которые могут позволить удаленному неаутентифицированному злоумышленнику получить доступ к информации внутри приложения и модифицировать его данные.

Впервые проблема была исправлена SolarWinds в обновлении безопасности в середине августа, а затем, в конце сентября, исследователь, сообщивший о проблеме, раскрыл ее полную информацию.

Как мы знаем, злоумышленники всегда стремятся воспользоваться любой возможностью, поэтому они не теряют времени и начинают использовать её, чтобы нацелиться на тех, кто запаздывает с процессом установки обновлений.

Наряду с проблемой SolarWinds в каталог KEV были добавлены уязвимости Mozilla Firefox Use-After-Free Vulnerability (CVE-2024-9680) и Microsoft Windows Kernel TOCTOU Race Condition Vulnerability (CVE-2024-30088). У федеральных агентств есть время до 5 ноября, чтобы устранить эти проблемы.

Читайте Symantec Protection Bulletin, чтобы узнать больше о том, как продукты Symantec защищают вас от угроз.

Свяжитесь с нами
Обратная связь со спикером