Kritikus hibákat javított a Cisco
A Cisco egyes kisvállalati routerei kapcsán kritikus veszélyességű sérülékenységekről számolt be.
A sebezhetőségek jogosulatlan kódfuttatásra, jogosulatlan műveletvégrehajtásra, valamint szolgáltatásmegtagadási támadások kezdeményezésére adnak módot. A legtöbb kockázatot hordozó biztonsági rések kihasználásával a támadók teljes mértékben átvehetik az irányítást az érintett rendszerek felett, és azokon emelt (root) jogosultsági szinten hajthatnak végre műveleteket.
A sérülékenységek az alábbiak kapcsán merültek fel:
- Webes menedzsment felület
- Web Filter Database Update funkció
- Open Plug and Play (PnP) modul
A kockázatokat tovább fokozza, hogy a szóban forgó sebezhetőségek között van olyan, amely előzetes authentikáció nélkül is kihasználható, és akár root szintű kódfuttatást is elősegíthet. Jó hír viszont, hogy egyelőre a Cisconak nincs tudomása arról, hogy a sérülékenységek bármelyikének kihasználása megkezdődött volna kiberbűnözői körökben. Ez azonban lehet, hogy csak idő kérdése, ezért a gyártó által kiadott frissítések telepítését nem célszerű elodázni.
Az érintett routerek:
- RV160 VPN Routers
- RV160W Wireless-AC VPN Routers
- RV260 VPN Routers
- RV260P VPN Routers with PoE
- RV260W Wireless-AC VPN Routers
- RV340 Dual WAN Gigabit VPN Routers
- RV340W Dual WAN Gigabit Wireless-AC VPN Routers
- RV345 Dual WAN Gigabit VPN Routers
- RV345P Dual WAN Gigabit POE VPN Routers
További információk a Biztonságportál Prémium weboldalain olvashatók.
-
Az ImageMagick egy közepes veszélyesség hibát tartalmaz.
-
A GNOME glib-networking két biztonsági hiba miatt szorul patch-elésre.
-
A Squid fejlesztői egy biztonsági rést foltoztak be.
-
Három biztonsági javítás érkezett az ArubaOS-hez.
-
A Dahua egy biztonsági hibajavítást tett letölthetővé.
-
11 biztonsági javításból álló frissítést kapott a Google ChromeOS.
-
Az Adobe két kritikus hibát javított az Adobe FrameMaker szoftverben.
-
Az Adobe Illustrator két sebezhetőség miatt kapott frissítést.
-
Az Adobe e-kereskedelmi platformjaihoz öt hibajavítás vált letölthetővé.
-
A Microsoft nagyon jelentős mennyiségű hibajavítást adott ki a Windows-hoz.
Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.
Az ESET közzétette legfrissebb kiberfenyegetettségi jelentését, amely a 2024. december és 2025. május közötti időszakban tapasztalt kiberkockázatokat mutatja be
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat