Érdemes figyelni a DrayTek routerek frissítésére

A CISA két olyan sebezhetőség veszélyeire hívta fel a figyelmet, amelyek már 2021 óta ismertek. A szervezet azonban mindezt jó okkal tette.
 

A DrayTek egyes hálózati eszközeinek kapcsán 2021-ben két súlyos sérülékenység látott napvilágot. A gyártó a - Tenable kutatói által feltárt - biztonsági hibákat 2021 októberében szüntette meg, amikor kiadta az ehhez szükséges frissítéseit. Vagyis a két sérülékenység több éve ismert és megszüntethető, most mégis az látszik a sérülékenységi adatokból, hogy egyes kiberbűnözők újra "elővették" ezeket a hibákat.
 
A CISA úgy vélte, hogy mivel a két szóban forgó (CVE-2021-20123, CVE-2021-20124) sérülékenység egyre intenzívebben jut szerephez kibertámadásokban, ezért felveszi azokat a KEV (Known Exploited Vulnerabilities) katalógusba. Ilyen módon minden érintett amerikai intézménynek, ügynökségnek kötelező jellegűvé vált a patch-ek telepítése.
 
A két sebezehetőség azért jelent kiemelt kockázatot, mivel előzetes hitelesítés nélkül is módot adnak károkozásokra. Így például lehetőséget biztosíthatnak illetéktelenek számára az érintett hálózati eszközökön történő (root szintű) fájlletöltésekre.
 
A hírek szerint egyelőre azért nincs szó arról, hogy széles körű támadások indultak volna a két sebezhetőség kihasználásával, de a FortiGuard Labs már több incidenst is ezek számlájára írt. E támadások főként pénzügyi, hálózati, ipari, kereskedelemi, telekommunikációs és technológiai vállalatok ellen indultak.
 
  1. 3

    A Trend Micro Deep Security Agent for Windows egy biztonsági hibát rejt.

  2. 4

    A Google Chrome legújabb verziója négy biztonsági hibajavítással érkezett.

  3. 4

    A Fortinet kritikus veszélyességű hibáról adott tájékoztatást.

  4. 3

    Az Apache Tomcat két sebezhetőséget tartalmaz.

  5. 4

    Számos biztonsági javítás érkezett a Foxit PDF-kezelő szoftverekhez.

  6. 3

    Fél tucat biztonsági javítás érkezett a Moodle-hoz.

  7. 4

    Egyre intenzívebben használják ki a támadók az Apache Struts biztonsági hibáját.

  8. 4

    A Google ChromeOS két biztonsági javítást kapott.

  9. 4

    A GFI Archiver három biztonsági hibát tartalmaz.

  10. 4

    Az SAP tíz új és három frissített biztonsági tájékoztatóban számolt be sebezhetőségekről.

Partnerhírek
​Ki vigyáz az adataidra, ha te nem?

Találkoztál már az online térben adathalászokkal? Estél már áldozatául vírusoknak, hackereknek? Ismered az online veszélyeket és védekezel is ellenük?

Új funkciókat kaptak az ESET otthoni védelmi szofverei

​Az ESET HOME Security legújabb verziója új és továbbfejlesztett funkciókkal véd a személyazonosságlopás, az adathalászat és más fenyegetések ellen.

hirdetés
Közösség