Как с вами связаться

Введите сообщение

Как с вами связаться

Введите сообщение

ГРУППА ПОЗИТИВ

5
ГРУППА ПОЗИТИВ

Новость: нейтральная. Эксперты Positive Technologies в январе 2024 отнесли шесть уязвимостей к статусу трендовых. Среди них уязвимости, уже использовавшиеся в кибератаках, и уязвимости, эксплуатация которых прогнозируется на ближайшее время. К трендовым были отнесены уязвимости, обнаруженные в Atlassian Confluence, VMware vCenter, GitLab, Jenkins, Junos OS и Microsoft Outlook. Трендовыми уязвимостями называются наиболее опасные уязвимости, которые нужно быстро устранить — или принять компенсирующие меры. Для определения трендовых уязвимостей необходимо в автоматическом режиме собирать и актуализировать информацию из различных источников (баз уязвимостей, бюллетеней безопасности вендоров, социальных сетей, блогов, телеграм-каналов, баз эксплойтов, публичных репозиториев кода и т. п.). Выявлять такие уязвимости помогает система управления уязвимостями нового поколения MaxPatrol VM. «Количество известных уязвимостей растет с каждым днем. За прошлый год в среднем добавлялось около 78 уязвимостей в день. Мы отслеживаем информацию по новым уязвимостям и изменение состояния по всем ранее вышедшим, чтобы выяснить, какие уязвимости представляют наибольшую опасность для наших клиентов. Детекты для трендовых уязвимостей мы добавляем в MaxPatrol VM не более чем за 12 часов», — говорит Александр Леонов, ведущий эксперт лаборатории PT Expert Security Center. Уязвимость, связанная с удаленным выполнением кода (Remote Code Execution) в Atlassian Confluence CVE-2023-22527 (балл по CVSS — 10,0) Atlassian Confluence — корпоративная веб-вики, разработанная австралийской компанией — разработчиком программного обеспечения Atlassian; используется для создания единой базы знаний организации. Уязвимость удаленного выполнения произвольного кода в Atlassian Confluence позволяет неаутентифицированному злоумышленнику удаленно выполнить произвольный код на сервере Confluence. Уязвимость затрагивает версии, выпущенные до 5 декабря 2023 года, в том числе те, которые уже не имеют официальной поддержки от вендора. На момент публикации бюллетеня безопасности компания Atlassian заверяла, что никаких подтверждений активного использования данной уязвимости в реальных атаках, а также каких-либо индикаторов компрометации (IoC), которые помогли бы обнаружить уязвимость, нет. По информации службы мониторинга угроз Shadowserver, с 19 января 2024 года было зафиксировано более 39 000 попыток эксплуатации уязвимости с 602 различных IP-адресов. С помощью поисковой системы Netlas было обнаружено более 14 000 инсталляций Atlassian Confluence, из них более 1200 — на российских IP-адресах. Для устранения уязвимости необходимо установить актуальные версии компонентов продукта, загрузив обновления с сайта разработчика. Тем, кто не может немедленно установить доступные обновления, рекомендуется перевести системы в автономный режим, а также создать резервную копию данных за пределами экземпляра Confluence. Уязвимость, связанная с удаленным выполнением кода (Remote Code Execution) в VMware vCenter Server CVE-2023-34048 (балл по CVSS — 9,8) VMware vCenter Server — это приложение для централизованного управления средами VMware vSphere и построения виртуальной облачной инфраструктуры. Уязвимость CVE-2023-34048 является ошибкой записи за пределами выделенного блока (out-of-bounds write) и позволяет злоумышленнику с доступом к сети vCenter Server выполнить произвольный код. Уязвимость была обнаружена в октябре 2023 года. Вскоре после ее обнаружения компания VMware выпустила обновления, исправляющие эту уязвимость, а также некоторые другие. Ввиду серьезности проблемы компания выпустила патчи даже для старых версий продукта, срок поддержки которых уже истек. На момент обнаружения не было подтвержденных случаев использования этой уязвимости, однако 17 января 2024 года VMware обновила свои рекомендации по устранению последствий, в которых подтвердила факты эксплуатации уязвимости при проведении кибератак. Эксперты Mandiant сообщают, что уязвимость использовалась китайской преступной кибергруппировкой UNC3886 еще с конца 2021 года. По информации Mandiant, UNC3886 известна тем, что фокусируется на организациях оборонного, правительственного, телекоммуникационного и технологического секторов в США и регионе APJ (Asia-Pacific and Japan). По информации Enlyft, более 10 000 компаний по всему миру используют vCenter Server, 43% из них — большого размера (более 1000 сотрудников). Чаще всего данные продукты используются в отрасли информационных технологий (33%), финансовом секторе (4,3%) и в области медицины (3,6%). Для устранения уязвимости необходимо следовать рекомендациям экспертов вендора и обновить VMware vCenter Server до актуальной версии. Уязвимость, связанная с получением контроля над чужой учетной записью (Authentication Bypass) в GitLab CE/EE CVE-2023-7028 (балл по CVSS — 10,0) GitLab CE/EE — это система управления репозиториями Git для совместной разработки проектов. Уязвимость GitLab CE/EE позволяет получить контроль над чужой учетной записью путем манипуляций с формой восстановления пароля. Злоумышленник может отправить письмо с кодом для сброса пароля на заранее подготовленный неподтвержденный адрес электронной почты. Для эксплуатации уязвимости необходимо, чтобы у учетной записи была отключена двухфакторная аутентификация, либо злоумышленник должен обойти двухфакторную аутентификацию при помощи социальной инженерии или другим способом. Компания GitLab заявляла, что на момент публикации бюллетеня безопасности случаев активной эксплуатации для данной уязвимости обнаружено не было. Однако с помощью поисковой системы Netlas было обнаружено более 89 000 инсталляций Gitlab, из них около 10 000 — на российских IP-адресах. Для исправления уязвимости необходимо следовать рекомендациям разработчиков и обновить GitLab до актуальной версии. Кроме того, всем пользователям следует настроить двухфакторную аутентификацию для повышения уровня защищенности аккаунта. Компания предложила способ проверки аккаунтов на факт компрометации: необходимо проверить файл gitlab-rails/production_json.log на наличие HTTP-запросов к пути /users/password с параметром params.value.email, состоящим из массива JSON с несколькими адресами электронной почты. Следует также проверить файл gitlab-rails/audit_json.log на наличие записей с meta.caller.id из PasswordsController#create и target_details, состоящих из массива JSON с несколькими адресами электронной почты. Стоит отметить, что риск эксплуатации с уязвимости при использовании двухфакторной аутентификации сохраняется. Уязвимость, связанная с произвольным чтением файлов (Arbitrary File Reading) в Jenkins CLI CVE-2024-23897 (балл по CVSS — 9,8) Jenkins — программная система с открытым исходным кодом на Java, предназначенная для обеспечения процесса непрерывной интеграции программного обеспечения. Эксплуатация уязвимости в модуле CLI позволяет удаленному злоумышленнику, не прошедшему проверку подлинности, прочесть произвольный файл либо выполнить произвольный код на сервере Jenkins. Компания выпустила исправления для девяти уязвимостей в системе безопасности, в числе которых есть CVE-2024-23897, 24 января. Некоторые эксперты сообщают, что их серверы-приманки Jenkins уже подверглись атакам — а значит, хакеры уже начали эксплуатировать уязвимость. Есть сообщения об успешной эксплуатации. По информации Enlyft, во всем мире найдено более 77 000 компаний, использующих Jenkins. Бо́льшая часть из них находится в США (45%), Индии (7%) и Великобритании (7%). Распределение компаний, использующих Jenkins, по размеру (количеству сотрудников) выглядит следующим образом: 35% — малого размера (менее 50 работников), 46% — среднего размера, а также 18% компаний — большого размера (более 1000 сотрудников). Исследователи Shadowserver сообщают, что в сети обнаружено около 45 000 непропатченных экземпляров Jenkins, большинство из которых находятся в Китае (12 000) и США (11 830). Для устранения уязвимости необходимо следовать рекомендациям разработчиков компании Jenkins и установить актуальную версию продукта. Тем, у кого нет возможности в ближайшее время установить обновления, рекомендуется отключить доступ к CLI. Уязвимость, связанная с удаленным выполнением кода (Remote Code Execution) в Junos OS CVE-2024-21591 (балл по CVSS — 9,8) Junos OS — это операционная система, созданная на основе FreeBSD и используемая в оборудовании компании Juniper Networks. Уязвимость в веб-интерфейсе данной ОС вызвана ошибкой работы с памятью, позволяющей злоумышленнику записывать данные в произвольные участки памяти за пределами выделенного блока. Успешная эксплуатация уязвимости позволяет неаутентифицированному злоумышленнику выполнить произвольный код на устройстве либо вызвать отказ в обслуживании. Случаев эксплуатации уязвимости на практике не выявлено. Тем не менее сообщается, что обнаружено более 10 000 устройств Juniper с веб-интерфейсом, доступным через интернет, бо́льшая часть из них находится в Азии (Южная Корея, Гонконг, Китай) и США. Кроме того, большинство из них доступны по стандартным портам: 443, 80 и 8080. Для исправления уязвимости рекомендуется как можно скорее установить патч. Если возможности установить патч нет, компания Juniper рекомендует отключить функцию веб-интерфейса или ограничить доступ к нему, оставив возможность только для определенных доверенных узлов. Уязвимость, приводящая к раскрытию информации (Information Disclosure) в Microsoft Outlook CVE-2023-35636 (балл по CVSS — 6,5) Microsoft Outlook — персональный информационный менеджер с функциями почтового клиента, входящий в пакет офисных программ Microsoft Office. Уязвимость раскрытия информации в Microsoft Outlook позволяет злоумышленнику получить NTLMv2-хеши пользователей. Для эксплуатации уязвимости злоумышленник может применять несколько сценариев атаки: с использованием Microsoft Outlook, обработчиков URI и WPA и проводника Windows. В сценарии атаки по электронной почте злоумышленнику необходимо отправить пользователю специально созданный файл или ссылку и убедить его открыть содержимое. В ходе веб-атаки злоумышленник создает вредоносный сайт и отправляет жертве фишинговое электронное письмо с ссылкой на вредоносный ресурс. Переход по ссылке приводит к автоматическому перенаправлению на полезную нагрузку. Хотя официальных заявлений об использовании уязвимости для проведения атак нет, Outlook остается привлекательной целью для злоумышленников: этот инструмент электронной почты и календаря (по умолчанию для пакета Microsoft 365), используется миллионами людей по всему миру как для работы, так и для личных целей. По заявлению экспертов, Microsoft Outlook используют более 3,17 миллиона компаний по всему миру с суммарным числом пользователей более 400 миллионов. Из них 35% — небольшие компании (менее 50 сотрудников), 47% — среднего размера и 17% — крупные компании (1000 сотрудников и более). Для устранения уязвимости необходимо следовать рекомендациям экспертов Microsoft и установить патч, выпущенный 12 декабря 2023 года. Использование популярных продуктов, содержащих трендовые уязвимости, может поставить под угрозу любую компанию. Трендовые уязвимости являются наиболее опасными и требуют немедленного исправления. В систему управления уязвимостями MaxPatrol VM информация о трендовых уязвимостях поступает в течение 12 часов. Это позволяет своевременно принять меры по устранению наиболее опасных уязвимостей и защитить инфраструктуру компании. Источник: www.group.ptsecurity.com

Пост взят с международного финтех-медиа ресурса


Другие новости сообщества / ГРУППА ПОЗИТИВ - последние новости сегодня - MONDIARA

EXPRESS NEWS

  • Планов встречи Путина и Трампа пока нет, сначала нужно поработать над украинским урегулированием, заявил Песков в интервью «Известиям»
    Планов встречи Путина и Трампа пока нет, сначала нужно поработать над украинским урегулированием, заявил Песков в интервью «Известиям»
  • Диалог с США продолжается, состоялось несколько разговоров с Уиткоффом в течение последней недели, заявил Дмитриев

  • Армения не вернется в ОДКБ и примет решение о выходе, когда придет время. Об этом заявил Пашинян в ходе предвыборных дебатов на Общественном телевидении
    Армения не вернется в ОДКБ и примет решение о выходе, когда придет время. Об этом заявил Пашинян в ходе предвыборных дебатов на Общественном телевидении
  • В диалоге с США по украинскому урегулированию наблюдается замкнутый круг, заявил Лавров «Известиям». Кушнер и Уиткофф искренне заинтересованы в нормализации отношений с РФ, но это пока ни во что не материализуется, отметил он
    В диалоге с США по украинскому урегулированию наблюдается замкнутый круг, заявил Лавров «Известиям». Кушнер и Уиткофф искренне заинтересованы в нормализации отношений с РФ, но это пока ни во что не материализуется, отметил он
  • На вывоз погребенного на трех иранских объектах урана потребовалось бы около двух недель. Сейчас необходимости изымать его нет, заявил Трамп. Он добавил, что был бы готов к уважительной встрече с верховным лидером Ирана в случае договоренности

  • Трамп выразил уверенность в том, что и Путин, и Зеленский пойдут на компромиссы, необходимые для урегулирования конфликта на Украине

  • Кремль никогда не идеализировал статус США, при всем уважении к добрым услугам Вашингтона, для РФ важнее национальные интересы, заявил Песков. Отношениям РФ и США не откатиться назад, потому что «некуда» уже откатываться

  • Соглашение по проектированию «тоннеля Путина — Трампа» под Беринговым проливом подпишут 5 июня. Об этом заявил Дмитриев телеканалу «Звезда» на полях ПМЭФ

  • Для переговоров о приеме в ЕС Украине надо выполнить обязательства перед Венгрией, заявил Мадьяр
    Для переговоров о приеме в ЕС Украине надо выполнить обязательства перед Венгрией, заявил Мадьяр
  • Трамп сравнил сооружение временной арены для поединков UFC на территории Белого дома с Эйфелевой башней и допустил, что демонтировать ее никогда не будут

  • Мадьяр считает невозможным полный отказ от энергоносителей из России. Премьер-министр Венгрии полагает, что по завершении украинского конфликта «никто не будет заинтересован в новой холодной войне, в том числе в энергетической сфере»

  • Действующий градоначальник О Се Хун победил на выборах мэра Сеула, свидетельствуют данные ЦИК Республики Корея. О Се Хун представлял ведущую оппозиционную партию «Гражданская сила». За него отдали голоса 49,07% избирателей

  • Ким Чен Ын посетил новый завод по производству ядерных материалов в КНДР, сообщило ЦТАК. Лидер КНДР заявил, что за пять лет стране удалось удвоить мощности по производству оружейных ядерных материалов

  • Вашингтонская администрация участвует в разработке в Конгрессе законопроекта об ужесточении санкций в отношении России, заявил Рубио. Инициатива, о которой идет речь, представлена в апреле 2025 года. Она предусматривает в том числе вторичные санкции в отношении торговых партнеров России

  • США не выпустят купюру в $250 с портретом Трампа, если Конгресс будет против, заявил министр финансов страны Скотт Бессент

  • В Германии есть интерес к перезапуску «Северных потоков» после окончания конфликта на Украине. Об этом заявил ТАСС на ПМЭФ замруководителя фракции АдГ в Бундестаге Маркус Фронмайер
    В Германии есть интерес к перезапуску «Северных потоков» после окончания конфликта на Украине. Об этом заявил ТАСС на ПМЭФ замруководителя фракции АдГ в Бундестаге Маркус Фронмайер
  • Трамп в очередной раз раскритиковал ключевые СМИ США и назвал CNN мусором: «Такие, как вы, очень плохо обходились с нашими людьми. Фейковые СМИ вроде CNN, вроде The New York Times и других плохо обходились с нашими людьми»

  • Власти Германии подрывают экономику и энергетическую безопасность собственной страны своими изоляционистскими подходами. Такое мнение высказал Кирилл Дмитриев. Так он прокомментировал новость о том, что власти ФРГ осудили поездку двух депутатов фракции АдГ на ПМЭФ

  • Трамп заявил, что переговоры США и Ирана идут очень хорошо, сделка возможна на выходных, хотя провала тоже нельзя исключать. Предварительное соглашение Вашингтона и Тегерана предусматривает совместное извлечение урана на разбомбленных ядерных объектах Ирана, заявил Трамп

  • Конфликт Ирана и США завершится только в случае прекращения войны между Израилем и Ливаном, заявил Арагчи в интервью Al Mayadeen. Он подчеркнул, что Тегеран «не вмешивался и не будет вмешиваться во внутренние дела Ливана»
    Конфликт Ирана и США завершится только в случае прекращения войны между Израилем и Ливаном, заявил Арагчи в интервью Al Mayadeen. Он подчеркнул, что Тегеран «не вмешивался и не будет вмешиваться во внутренние дела Ливана»
  • Соединенные Штаты не отказываются от идеи получения суверенитета над Гренландией, заявил Рубио. На вопрос о том, известно ли ему, что Гренландия является частью Дании, глава внешнеполитического ведомства ответил: «Пока что»

  • Дмитриев обсудил с представителем АдГ Маркусом Фронмайером возобновление делового диалога между РФ, ФРГ и США. Об этом он написал на своей странице в соцсети X

  • Трамп примет участие в саммите НАТО в июле, сообщил Рубио
    Трамп примет участие в саммите НАТО в июле, сообщил Рубио
  • Рубио признал, что Вашингтон нельзя считать беспристрастным посредником в урегулировании на Украине, поскольку он поддерживает Киев посредством поставок оружия и военной техники
    Рубио признал, что Вашингтон нельзя считать беспристрастным посредником в урегулировании на Украине, поскольку он поддерживает Киев посредством поставок оружия и военной техники
  • США ожидает, что Ливан и Израиль по итогам пятого раунда консультаций в американской столице смогут утвердить план действий по укреплению безопасности, заявил Рубио

  • В рамках ПМЭФ планируются встречи на высоком уровне с Саудовской Аравией, Бахрейном, ОАЭ, руководством АТЭС. Об этом заявил Костин

  • «Если бы не я, больше бы не было никакого Израиля». Трамп заявил, что своим решением начать военную операцию против Ирана он спас Израиль от потенциального уничтожения

  • Трамп считает, что тандем Вэнса и Рубио на выборах в 2028 году будет непобедимым: «Я смотрю на них вместе, они отлично ладят. У них хорошие отношения. Они во многом чем-то похожи, и, я думаю, если они будут баллотироваться в тандеме, они будут непобедимы»

  • Трамп заявил, что хотел бы встретиться с верховным лидером Ирана Хаменеи. Президент США утверждает, что верховный лидер Ирана участвует в принятии решений в переговорном процессе с Вашингтоном. Он отмечает, что переговоры с Ираном «быстро развиваются»

  • Мадьяр выступил против отмены в ЕС принципа единогласия при принятии решений: «Люди хотят видеть ЕС, который основывается на сильных государствах-членах, а не "Соединенные штаты Европы"»

  • Венгрия могла бы быть местом переговоров по урегулированию конфликта на Украине, заявил Мадьяр
    Венгрия могла бы быть местом переговоров по урегулированию конфликта на Украине, заявил Мадьяр
  • Молдавии нужно вернуться на площадки СНГ и ЕАЭС, а также отказаться от антироссийских санкций ради спасения своей экономики. Об этом заявил Додон
    Молдавии нужно вернуться на площадки СНГ и ЕАЭС, а также отказаться от антироссийских санкций ради спасения своей экономики. Об этом заявил Додон
  • Венесуэле нужны новые выборы, но для них требуется создать условия, заявил Рубио: «Эти условия включают свободные и открытые СМИ. Нужно дать время и пространство политическим партиям на организацию и подготовку к этим выборам. Нужен новый избирательный совет»

  • Вашингтонская администрация готова при определенных условиях согласиться с тем, что Иран будет иметь возможность использовать атомную энергию. Об этом заявил госсекретарь США Марко Рубио

  • Трамп заявил, что переговоры США и Ирана продолжаются непрерывно, но их исход неясен: «Сообщения лживых СМИ о том, что Исламская Республика Иран и США прекратили разговаривать несколько дней назад, являются абсолютно ложными и вводят в заблуждение»

  • Идея отмены или смягчения американских санкций в отношении Ирана в обмен на открытие Ормузского пролива не обсуждается. Об этом заявил Рубио

  • Переговоры США и Ирана продолжаются, обсуждаются и аспекты ядерной программы Тегерана, успех может быть достигнут в ближайшие дни, заявил Рубио

  • Президент Танзании Самия Сулуху Хасан 3–5 июня посетит РФ с государственным визитом, сообщил Ушаков

  • Пашинян заявил, что его разговор с Путиным 1 июня был позитивным
    Пашинян заявил, что его разговор с Путиным 1 июня был позитивным
  • Вучич заявил, что не пойдет на новый президентский срок после истечения нынешнего. При этом политик, отвечая на вопрос Bloomberg, заявил, что может занять пост премьер-министра, так как его Сербская прогрессивная партия нуждается в нем

Вы уверены, что хотите выйти из аккаунта?