Sürgős frissítés érkezett a Veeam ONE-hoz
A Veeam kritikus veszélyességű sebezhetőségeket javított a ONE platform kapcsán.![](/images/ads/biztonsagcenter/bc_keres_cseresl_800x300.jpg)
Ahogy arról a Biztonságportál Prémium weboldalain már hírt adtunk, a Veeam ONE platform esetében négy biztonsági hibára derült fény. Ezek közül kettő kritikus veszélyességűnek minősül, így az elérhetővé tett patch-ek telepítését nem célszerű elodázni.
A vállalat szerint a legveszélyesebb sebezhetőségek a 10-es fokozatú CVSS skálán 9,9/9,8-es értékeket érdemeltek ki. Az egyik kritikus hiba jogosulatlan távoli kódfuttatást tehet lehetővé azon SQL Server példány kapcsán, amely a ONE-hoz tartozó konfigurációs adatbázist kezeli. A másik kritikus sebezhetőség pedig a Veeam ONE Reporting Service esetében merült fel, és NTLM-hashekhez való jogosulatlan hozzáférést biztosít.
A Veeam által javított másik két sérülékenység közepes veszélyességűnek minősül. Az egyik a Dashboard Schedule összetevőt érinti, míg a másik egyes szerepkörök (Veeam ONE Power User és Veeam ONE Administrator) kezelésében volt kimutatható.
A szóban forgó biztonsági hibákat az alábbi verziók szüntetik meg:
- Veeam ONE 12 P20230314 (12.0.1.2591)
- Veeam ONE 11a (11.0.1.1880)
- Veeam ONE 11 (11.0.0.1379)
-
Az IBM Db2 egy újabb biztonsági javítással bővült.
-
A Docker fejlesztői egy több éve létező biztonsági rést foltoztak be.
-
A Trend Micro VPN Proxy One Pro egy biztonsági hiba miatt kapott frissítést.
-
Négy biztonsági hiba látott napvilágot az ISC BIND kapcsán.
-
Több mint egy tucat biztonsági javítással érkezett meg a legújabb Chrome verzió.
-
A Zyxel számos vezeték nélküli hozzáférési ponthoz adott ki biztonsági frissítést.
-
A Juniper több hibát javított a Junos OS-ben.
-
A Vtiger CRM két biztonsági hiba miatt kapott frissítést.
-
Az IBM WebSphere Application Serverhez egy biztonsági frissítés vált letölthetővé.
-
A SolarWinds kritikus sebezhetőségeket is orvosolt az ARM esetében.
A hibás CrowdStrike-frissítés okozta széleskörű informatikai leállások előtérbe helyezték a szoftverfrissítések kérdését. Frissítsünk vagy inkább ne?
Az ESET legújabb Threat Report jelentése átfogó képet ad az ESET szakértői csapata által 2023 decemberétől 2024 májusáig megfigyelt fenyegetettségi trendekről.