Plex: biztonsági figyelmeztetést adott ki a CISA
A CISA figyelmeztetést adott ki a Plex kapcsán, mivel annak egyik sebezhetősége egyre gyakrabban jut szerephez kibertámadások során.
A világszerte széles körben használt Plex Media Serverben 2020 májusában egy súlyos biztonsági hibát fedeztek fel. A lassan három éve ismert, CVE-2020-5741 azonosítóval ellátott sebezhetőségről már akkor lehetett tudni, hogy komoly kockázatokat rejt. Noha a biztonsági rés befoltozására alkalmas patch hamar elérhetővé vált, azt mind a mai napig sokan nem telepítették fel.
A szóban forgó sérülékenység az úgynevezett Camera Upload funkciót érinti, és a kihasználásával az érintett rendszereken tetszőleges Python kódok válhatnak távolról lefuttathatóvá, méghozzá rendszergazdai jogosultsági szinten. A kockázatokat fokozza, hogy a sebezhetőségben rejlő lehetőségek kiaknázására viszonylag alacsony komplexitású támadásokkal is lehetőség nyílhat anélkül, hogy ehhez bármiféle felhasználói interakcióra szükség lenne.
A 2020-as sérülékenységet akkor a fejlesztők a Plex Media Server 1.19.3-as verziójának kiadásával orvosolták, így az ennél korábbi változatok esetében kell számolni a fenti kockázatokkal.
Prémium előfizetéssel!
-
A Notepad++ sebezhetősége jogosultsági szint emelésre ad lehetőséget.
-
A Google Chrome újabb három veszélyes biztonsági hibától szabadult meg.
-
A Microsoft Windows Admin Center egy súlyos hiba miatt kapott biztonsági frissítést.
-
A Microsoft hét biztonsági rést foltozott be az Edge webböngészőn.
-
A GFI négy biztonsági rést foltozott be az Archiver alkalmazásán.
-
A Mozilla a Firefox és a Thunderbird szoftverét is frissítette egy biztonsági hiba miatt.
-
A Vim kapcsán egy sebezhetőség merült fel.
-
A BeyondTrust Remote Support kritikus veszélyességű sebezhetőséget tartalmaz.
-
A Google Chrome webböngészőhöz egy jelentős biztonsági frissítés érkezett.
-
A Nessus Agent kapcsán egy biztonsági hibát kell javítani.
Egyetlen kiszivárgott jelszó ma már nem csak egy fiókot veszélyeztet – akár az összes többihez is hozzáférést biztosíthat a támadóknak – figyelmeztetnek az ESET kiberbiztonsági szakértői.
Az idei téli olimpia közeledtével nemcsak a sportolók, hanem a kiberbűnözők is csúcsformába lendülnek – figyelmeztetnek az ESET kiberbiztonsági szakértői.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat











