Rohamtempóban zajlik a BeyondTrust frissítés

​A CISA szokatlan lépésre szánta el magát, ami egy sérülékenység különösen nagy kockázataira hívja fel a figyelmet.
 

A CISA (Cybersecurity and Infrastructure Security Agency) egy újabb sebezhetőséggel bővítette ki az úgynevezett KEV (Known Exploited Vulnerabilities) katalógusát, amelyre olyan biztonsági hibákat vesz fel, amiket az arra kötelezett amerikai szervezeteknek, ügynökségeknek figyelembe kell venniük a patch menedzsment során.
 
Amikor a CISA egy sebezhetőséget felvesz a KEV listára, akkor azt is pontosan meghatározza, hogy meddig kell azt megszüntetniük az érintett szerveknek. Ez általában néhány hét, esetenként néhány hónap szokott lenni. A BeyondTrust Remote Support nemrégen napvilágra került kritikus veszélyességű biztonsági rését azonban olyan veszélyesnek ítélte meg, hogy mindössze három napot adott a hibajavításra.
 
A CVE-2026-1731 azonosítóval ellátott sebezhetőséget január 31-én jelezték a BeyondTrustnak. Mostanra azonban már az is beigazolódott, hogy egy nulladik napi biztonsági hibáról van szó, amelyet egyre aktívabban használnak ki a kibertámadók.
 
A CISA szigorú döntésében az is közrejátszott, hogy a BeyondTrust Remote Support az amerikai ügynökségek körében is gyakorta használt, így a kormányzati infrastruktúrára is komoly kockázatot jelent a hibája.
 
A szóban forgó sérülékenység előzetes hitelesítés nélkül is kihasználhatóvá válhat operációs rendszer szintű parancsok végrehajtására, illetve tetszőleges kódokkal történő visszaélésekhez. Ráadásul a sérülékenység mind a SaaS-alapú megoldásokat, mind a helyi telepítésű szoftverpéldányokat veszélyezteti. A szolgáltatás alapon igénybe vett megoldás frissítését nyilvánvalóan elvégezte a gyártó, de a helyi telepítések esetén odafigyelésre van szükség.
 
  1. 4

    A Vim kapcsán egy sebezhetőség merült fel.

  2. 5

    A BeyondTrust Remote Support kritikus veszélyességű sebezhetőséget tartalmaz.

  3. 4

    A Google Chrome webböngészőhöz egy jelentős biztonsági frissítés érkezett.

  4. 2

    A Nessus Agent kapcsán egy biztonsági hibát kell javítani.

  5. 3

    Az IBM a Db2 kapcsán két patch-et adott ki.

  6. 4

    Az Apple 57 biztonsági rést foltozott be a macOS operációs rendszeren.

  7. 4

    Az Apple iOS és az iPadOS fontos biztonsági frissítést kapott.

  8. 3

    18 biztonsági hibajavítást tartalmazó frissítés érkezett az Apple watchOS-hez.

  9. 4

    Az Adobe InDesign három sebezhetőség miatt kapott frissítést.

  10. 4

    Nagyon jelentős biztonsági frissítés érkezett az Adobe After Effects szoftverhez.

Partnerhírek
Több helyen használod ugyanazt a jelszót?

Egyetlen kiszivárgott jelszó ma már nem csak egy fiókot veszélyeztet – akár az összes többihez is hozzáférést biztosíthat a támadóknak – figyelmeztetnek az ESET kiberbiztonsági szakértői.

Így vadásznak a kiberbűnözők a téli olimpia szurkolóira

Az idei téli olimpia közeledtével nemcsak a sportolók, hanem a kiberbűnözők is csúcsformába lendülnek – figyelmeztetnek az ESET kiberbiztonsági szakértői.

hirdetés
Közösség