Как с вами связаться

Введите сообщение

Как с вами связаться

Введите сообщение

ГРУППА ПОЗИТИВ

8
ГРУППА ПОЗИТИВ

Новость: нейтральная. Positive Technologies представила топ трендовых уязвимостей за февраль. В феврале эксперты Positive Technologies отнесли к трендовым еще восемь уязвимостей. Это уже использовавшиеся в кибератаках уязвимости и те, эксплуатация которых прогнозируется в ближайшее время. К трендовым специалисты отнесли недостатки, обнаруженные в продуктах Fortinet, Microsoft и Ivanti. Трендовыми уязвимостями называются наиболее опасные недостатки, которые нужно быстро устранить — или принять компенсирующие меры. Чтобы определить трендовые уязвимости, эксперты Positive Technologies собирают и актуализируют информацию из различных источников (баз уязвимостей, бюллетеней безопасности вендоров, социальных сетей, блогов, телеграм-каналов, баз эксплойтов, публичных репозиториев кода и т. п.). Выявлять такие недостатки помогает система управления уязвимостями нового поколения — MaxPatrol VM. Экспертиза поступает в продукт в течение 12 часов. В топ эксперты собрали уязвимости, которые активно эксплуатировались в прошлом месяце. Уязвимость, связанная с удаленным выполнением кода, в FortiOS и FortiProxy CVE-2024-21762 (CVSS1 — 9,8) По данным Shadowserver, количество устройств, на которых присутствует FortiOS SSL VPN, — более 465 000. В России это ПО выявлено на 2816 узлах. Эксплуатация уязвимости позволяет неаутентифицированному злоумышленнику выполнить произвольный код с помощью специально созданных HTTP-запросов. По данным вендора, она уже используется в хакерских атаках. Ранее Fortinet сообщала о том, что злоумышленники применяли похожую уязвимость в FortiOS для развертывания трояна удаленного доступа COATHANGER. Согласно рекомендациям Fortinet, чтобы устранить недостаток, требуется обновить ПО. В случае невозможности немедленного обновления, чтобы снизить риски, можно временно отключить SSL VPN на устройствах FortiOS. Уязвимость, связанная с обходом функции безопасности Windows SmartScreen CVE-2024-21351 (CVSS — 7,6) Согласно данным The Verge, уязвимость касается пользователей Windows версий 10 и 11. В результате ее эксплуатации нарушитель получает возможность обойти проверки Windows Defender SmartScreen. Недостаток используется для доставки вредоносного ПО в систему: злоумышленнику необходимо отправить цели вредоносный файл и убедить ее открыть содержимое. Уязвимость, связанная с обходом функции безопасности ярлыков веб-страниц (файлов Internet Shortcut) CVE-2024-21412 (CVSS — 8,1) Уязвимость позволяет доставить вредоносное ПО в целевую систему. Microsoft Defender не предупреждает пользователя о том, что открывается файл с недоверенного ресурса (функция MoTW не срабатывает). Пользователя также может запутать то, что проводник отправляется в папке «Загрузки» (Downloads), хотя по факту она лежит на стороннем ресурсе. Уязвимость Microsoft Outlook, приводящая к удаленному выполнению кода CVE-2024-21413 (CVSS — 9.8) Эксплуатация уязвимости позволяет удаленному злоумышленнику обойти встроенные проверки безопасности (Protected View) в Microsoft Outlook. Жертва открывает вредоносный документ в режиме редактирования, что приводит к удаленному выполнению кода в системе. Уязвимость сервера Microsoft Exchange, приводящая к несанкционированному повышению привилегий CVE-2024-21410 (CVSS — 9,8) Уязвимость позволяет злоумышленнику провести атаку типа NTLM relay (перехватить аутентификационные данные, использующие протокол NTLM, и перенаправить их на другой сервер или сервис с целью получения несанкционированного доступа) и пройти аутентификацию на сервере Exchange. По данным Microsoft, зафиксированы факты эксплуатации всех вышеописанных уязвимостей. Кроме того, TrendMicro зафиксировала эксплуатацию уязвимости CVE-2024-21412 APT-группировкой Water Hydra: ее фишинговые кампании были направлены на трейдеров финансовых рынков. Для устранения уязвимостей требуется установить обновления безопасности, их можно скачать с официального сайта Microsoft. Уязвимость, связанная с подделкой запроса со стороны сервера, в продуктах Ivanti Connect Secure, Ivanti Policy Secure и Ivanti Neurons for ZTA CVE-2024-21893 (CVSS — 8,2) Уязвимость присутствует в Ivanti Connect Secure, в компоненте Security Assertion Markup Language (SAML). Пятнадцатого января Volexity сообщила, что нашла доказательства взлома2 более 1700 устройств, принадлежащих компаниям разного размера из разных отраслей (финансовым, государственным организациям, военным учреждениям и другим). По данным Shadowserver, в сети работает более 19 500 устройств с Ivanti Connect Secure. Злоумышленники могут использовать уязвимость, если на устройстве отсутствует аутентификация или установлена устаревшая версия xmltooling. Уязвимость, связанная с обходом аутентификации в Ivanti Connect Secure, Ivanti Policy Secure CVE-2023-46805 (CVSS — 8,2) Эта уязвимость нулевого дня присутствует в версиях 9 и 22 Ivanti Connect Secure — ПО, позволяющего использовать личное устройство для работы. «Если CVE-2023-46805 эксплуатируется совместно с CVE-2024-21887, злоумышленнику не требуется аутентификация, злоумышленник может создавать вредоносные запросы и выполнять произвольные команды в системе без аутентификации», — написала Ivanti. Уязвимость, связанная с внедрением команд в Ivanti ICS, Ivanti Policy Secure CVE-2024-21887 (CVSS — 9,1) Это еще одна уязвимость нулевого дня в Ivanti Connect Secure версий 9 и 22. Она позволяет злоумышленнику, аутентифицированному в роли администратора, выполнять произвольные команды на устройстве и может быть проэксплуатирована через интернет. Используя ее в связке с CVE-2023-46805, нарушитель может удаленно выполнить код на узле без аутентификации. Таким образом злоумышленник получает доступ ко внутренней инфраструктуре организации, а также может провести атаку и зашифровать серверы. Восьмого февраля Ivanti заявила, что устранила уязвимость, и выпустила обновления безопасности для Ivanti Connect Secure (версии 9.1R14.5, 9.1R17.3, 9.1R18.4, 22.4R2.3, 22.5R1.2, 22.5R2.3 и 22.6R2.2), Ivanti Policy Secure (версии 9.1R17.3, 9.1R18.4 и 22.5R1.2) и ZTA-шлюзов (версии 22.5R1.6, 22.6R1.5 и 22.6R1.7). Если установить обновления безопасности невозможно, следует использовать XML-файл, доступный для клиентов Ivanti. Он позволяет минимизировать последствия возможной эксплуатации уязвимости. Агентство CISA выпустило статью с вариантами снижения рисков и устранения уязвимости. CVSS — Common Vulnerability Scoring System. Эксплуатация CVE-2023-46805 в комбинации с CVE-2024-21887. Источник: www.ptsecurity.com

Пост взят с международного финтех-медиа ресурса


Другие новости сообщества / ПОЗИТИВ: последние новости сегодня

EXPRESS NEWS

  • Кремль не исключает разговора Путина и Трампа по итогам поездки переговорщиков США в Москву и в Киев, сообщил Песков
    Кремль не исключает разговора Путина и Трампа по итогам поездки переговорщиков США в Москву и в Киев, сообщил Песков
  • Трамп в Truth Social назвал Луну собственностью США

  • Старший сын Трампа прибыл в Таллин, пишет газета Postimees. Цель его визита неизвестна. Посольство США в Эстонии в ответ на запросы со стороны Postimees и портала Delfi отказалось комментировать поездку Дональда Трампа-младшего
    Старший сын Трампа прибыл в Таллин, пишет газета Postimees. Цель его визита неизвестна. Посольство США в Эстонии в ответ на запросы со стороны Postimees и портала Delfi отказалось комментировать поездку Дональда Трампа-младшего
  • Факт встречи Путина с Уиткоффом и Кушнером означает атмосферу доверия, по крайней мере, на этом канале общения, отметил Песков в разговоре с журналистом «Вестей» Зарубиным

  • Трехсторонняя встреча лидеров РФ, США и Китая не исключается, заявил ТАСС Рябков
    Трехсторонняя встреча лидеров РФ, США и Китая не исключается, заявил ТАСС Рябков
  • РФ и США надо развивать взаимодействие в тех сферах экономики и бизнеса, где это отвечает взаимным интересам, заявил ТАСС Силуанов

  • Трамп заявил, что США могут «очень скоро» нанести удар по предполагаемому иранскому ядерному объекту близ Натанза под горой Коланг Газ-Ла
    Трамп заявил, что США могут «очень скоро» нанести удар по предполагаемому иранскому ядерному объекту близ Натанза под горой Коланг Газ-Ла
  • Москва в ближайшее время примет ответные меры на закрытие генконсульства РФ в Бонне, заявил посол в Германии Нечаев

  • Председатель Верховного суда России Игорь Краснов прибыл с официальным визитом в Нью-Дели, передает корреспондент ТАСС
    Председатель Верховного суда России Игорь Краснов прибыл с официальным визитом в Нью-Дели, передает корреспондент ТАСС
  • Трамп заявил, что США в ближайшее время возобновят продажи боеприпасов союзникам

  • Пашинян заявил, что Армения не собирается вводить визы для граждан России
    Пашинян заявил, что Армения не собирается вводить визы для граждан России
  • Китай готов развивать обмены с РФ в сферах культуры, туризма и образования, сообщил вице-премьер Госсовета КНР

  • РФ за полноформатное восстановление отношений с США, сообщил Путин. Контакты РФ с администрацией США продолжаются, президент видит позитивный настрой Трампа на конструктивную работу
    РФ за полноформатное восстановление отношений с США, сообщил Путин. Контакты РФ с администрацией США продолжаются, президент видит позитивный настрой Трампа на конструктивную работу
  • Трамп заявил, что для бизнеса было бы отлично поддерживать хорошие отношения с Россией

  • Трамп заявил, что готов провести встречу с Путиным, когда стороны будут готовы заключить мирное соглашение по Украине
    Трамп заявил, что готов провести встречу с Путиным, когда стороны будут готовы заключить мирное соглашение по Украине
  • ВС США уничтожили 28 кораблей в Ормузском проливе в ночь на 1 сентября, заявил Трамп в интервью автору подкаста Lt. Dan Дэну Патрику

  • ЕК предложила включить в 22-й пакет санкций 1600 российских физлиц и компаний, заявила Каллас
    ЕК предложила включить в 22-й пакет санкций 1600 российских физлиц и компаний, заявила Каллас
  • Трамп думает над тем, чтобы назвать Ормузский пролив в свою честь. «Как и сама Америка, Ормузский пролив станет "горячее", чем когда-либо!» — отметил американский президент

  • «Большое число» россиян могут внести в новые санкционные списки ЕС, которые предложила ФРГ. Об этом заявил глава МИД страны Йоханн Вадефуль

  • Добыча нефти в Венесуэле может превысить 1,5 млн баррелей в сутки в первой половине следующего года. Об этом заявил Крис Райт в интервью телеканалу CNBC
    Добыча нефти в Венесуэле может превысить 1,5 млн баррелей в сутки в первой половине следующего года. Об этом заявил Крис Райт в интервью телеканалу CNBC
  • Каллас заявила, что вызвала исполняющего обязанности постпреда России при ЕС в связи с инцидентом в Лейпциге

  • Ушаков опроверг, что Путин не захотел встречаться с главой ЦРУ, и подчеркнул в разговоре с журналистом Life Юнашевым, что таких планов и не было

  • В ФРГ делают всё, чтобы изничтожить всё позитивное, что было накоплено в отношениях с РФ десятилетиями. Об этом заявила Мария Захарова на полях ВЭФ

  • Бессент отметил важность контактов с РФ для урегулирования на Украине
    Бессент отметил важность контактов с РФ для урегулирования на Украине
  • Контакты между спецслужбами осуществляются всегда, заявил Путин, говоря о визите главы ЦРУ
    Контакты между спецслужбами осуществляются всегда, заявил Путин, говоря о визите главы ЦРУ
  • США уничтожат Иран в случае новых ответных атак, утверждает Трамп в интервью Fox News. Он считает, что иранские власти «не останавливаются», и назвал их действия «безумными» и «глупыми»

  • Германия идет по дальнейшему пути эскалации, обвинения в отношении России после инцидента в Лейпциге не подкреплены никакой аргументацией со стороны Берлина, заявил Дмитрий Песков
    Германия идет по дальнейшему пути эскалации, обвинения в отношении России после инцидента в Лейпциге не подкреплены никакой аргументацией со стороны Берлина, заявил Дмитрий Песков
  • США нанесли удар по аэропорту в Джирофте на юге Ирана, сообщила иранская гостелерадиокомпания

  • Пашинян назвал очень хорошей встречу с Путиным в Бишкеке и заявил о намерении в ближайшее время совершить визит в Москву
    Пашинян назвал очень хорошей встречу с Путиным в Бишкеке и заявил о намерении в ближайшее время совершить визит в Москву
  • Трамп заявил, что не за горами проведение крупнейшей атаки на Иран, после которой почти ничего не останется
    Трамп заявил, что не за горами проведение крупнейшей атаки на Иран, после которой почти ничего не останется
  • Встреча Путина и Эрдогана завершилась, продлившись около полутора часов, передает корреспондент ТАСС
    Встреча Путина и Эрдогана завершилась, продлившись около полутора часов, передает корреспондент ТАСС
  • Новым гендиректором Apple стал Джон Тернус
    Новым гендиректором Apple стал Джон Тернус
  • Министры обороны ЕС не приняли никаких конкретных решений о предоставлении ракет для Patriot Киеву, заявила Каллас

  • Уиткофф и Кушнер активизируют переговорные усилия на украинском направлении, сообщил источник ТАСС

  • США применили против Ирана меньше оружия, чем передали Киеву при Байдене, заявил Трамп
    США применили против Ирана меньше оружия, чем передали Киеву при Байдене, заявил Трамп
  • Трамп, говоря о приглашении России на мероприятия G20, заявил, что хочет поладить со всеми: «Одна из причин моего успеха заключается в том, что я со всеми лажу»

  • Лионель Месси завершил выступления за сборную Аргентины по футболу. Об этом он сообщил в соцсетях
    Лионель Месси завершил выступления за сборную Аргентины по футболу. Об этом он сообщил в соцсетях
  • Токаев назначил и. о. вице-премьера Аиду Балаеву зампредом Совета безопасности Казахстана. Секретарь Совбеза Гизат Нурдаулетов освобожден от должности, говорится в указе президента.

  • Токаев подписал указ о назначении Ерлана Карина на пост вице-президента Казахстана, сообщает пресс-служба
    Токаев подписал указ о назначении Ерлана Карина на пост вице-президента Казахстана, сообщает пресс-служба
  • США в течение недели введут санкции против одного из банков для давления на Иран, заявил американский министр финансов Скотт Бессент

Вы уверены, что хотите выйти из аккаунта?