Sürgős frissítés érkezett a Veeam ONE-hoz

​A Veeam kritikus veszélyességű sebezhetőségeket javított a ONE platform kapcsán.
 

Ahogy arról a Biztonságportál Prémium weboldalain már hírt adtunk, a Veeam ONE platform esetében négy biztonsági hibára derült fény. Ezek közül kettő kritikus veszélyességűnek minősül, így az elérhetővé tett patch-ek telepítését nem célszerű elodázni.
 
A vállalat szerint a legveszélyesebb sebezhetőségek a 10-es fokozatú CVSS skálán 9,9/9,8-es értékeket érdemeltek ki. Az egyik kritikus hiba jogosulatlan távoli kódfuttatást tehet lehetővé azon SQL Server példány kapcsán, amely a ONE-hoz tartozó konfigurációs adatbázist kezeli. A másik kritikus sebezhetőség pedig a Veeam ONE Reporting Service esetében merült fel, és NTLM-hashekhez való jogosulatlan hozzáférést biztosít.
 
A Veeam által javított másik két sérülékenység közepes veszélyességűnek minősül. Az egyik a Dashboard Schedule összetevőt érinti, míg a másik egyes szerepkörök (Veeam ONE Power User és Veeam ONE Administrator) kezelésében volt kimutatható.
 
A szóban forgó biztonsági hibákat az alábbi verziók szüntetik meg:
  • Veeam ONE 12 P20230314 (12.0.1.2591)
  • Veeam ONE 11a (11.0.1.1880)
  • Veeam ONE 11 (11.0.0.1379)
 
  1. 3

    Az OpenSSL kapcsán egy biztonsági hibára figyelmeztetnek a fejlesztők.

  2. 4

    Kritikus biztonsági hibára derült fény a TP-Link Archer C5400X routerben.

  3. 3

    A TP-Link Omada ER605 hálózati eszközéhez biztonsági frissítéseket adott ki.

  4. 4

    A WordPress-hez készült Slider Revolution bővítmény két biztonsági hiba miatt szorul frissítésre.

  5. 4

    A Microsoft öt biztonsági rést szüntetett meg az Edge webböngészőben.

  6. 4

    A GNU Glibc kapcsán sebezhetőségekre derült fény.

  7. 4

    A GitLab újabb biztonsági frissítésekkel rukkolt elő.

  8. 3

    A TP-Link a Tapo és a Tether megoldásai kapcsán egy biztonsági hibáról számolt be.

  9. 3

    A QNAP a QTS kapcsán öt sérülékenységről adott tájékoztatást.

  10. 4

    A Google ismét biztonsági réseket foltozott be a Chrome webböngészőn.

Partnerhírek
Sok internetező lesz kibertámadás áldozata

​Minden második magyar internetező volt már áldozata kibertámadásnak.

Amikor a gyerekünk hangján követelnek tőlünk pénzt

Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.

hirdetés
Közösség