Acronis: sürgős frissítésre van szükség
Az Acronis Cyber Infrastructure egy korábbról már ismert sérülékenységét elkezdték kihasználni a kiberbűnözők. Mielőbbi frissítésre van szükség!
Az Acronis egy figyelemfelhívást adott ki egy kritikus veszélyességű sérülékenység miatt. A biztonsági hiba az Acronis Cyber Infrastructure (ACI) kapcsán merült fel, de korántsem egy új keletű hibáról van szó. Ahhoz a javítást a vállalat már tavaly kiadta, de igazán csak most vált kritikussá a helyzet, mivel egyre több kiberbűnöző kezdi a saját javára fordítani a sebezhetőséget.
Az Acronis szerint a biztonsági rés kihasználásával és alapértelmezett jelszavakkal jogosulatlan távoli károkozásokra nyílhat lehetőség. A 10-es fokozatú CVSS veszélyességi skálán 9,8-es értéket kapó sérülékenység tetszőleges kódokkal történő visszaélésekre is módot ad, ami rendszerkompromittáláshoz vezethet.
Mivel az ACI kritikus rendszerelemnek tekinthető az azt használó vállalati környezetekben, ezért az érintett szervezetek esetében kiemelt kockázatot képvisel annak biztonsági hibája. Legalábbis abban az esetben, ha a megfelelő patch-ek telepítése még nem történt meg.
Prémium előfizetéssel!
-
Az Apple a macOS 27 kiadásával rengeteg sebezhetőséget szüntetett meg.
-
Az Apple a iOS 27 és iPadOS 27 sok sebezhetőséget szüntet meg
-
Az Apple megközelítőleg 100 biztonsági rést foltozott be a watchOS-en.
-
Az Oracle 11 biztonsági rést foltozott be a Database Serveren.
-
A PyPDF-hez több biztonsági javítás vált elérhetővé.
-
Az IBM biztonsági frissítést adott ki az Informix Dynamic Serverhez.
-
A Moodle-hoz 11 biztonsági hibajavítás vált elérhetővé.
-
Az IBM Db2 kapcsán biztonsági frissítések váltak elérhetőv
-
A Google újabb 230 biztonsági rést foltozott be a Chrome webböngészőn.
-
A Fortinet hibajavításokat tett közzé a FortiOS-hez.
Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.
Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat










