ПОЗИТИВ [новости]
НОВОСТИ АКЦИЙ РФ
Исследователь Positive Technologies обнаружил и устранил опасную уязвимость в системе управления печатью MyQ Print Server
Исследователь Positive Technologies обнаружил и устранил опасную уязвимость в системе управления печатью MyQ Print Server. Эта ошибка могла привести к перехвату конфиденциальных документов и взлому сети. Уязвимость, известная как CVE-2024-28059 (BDU:2024-01648), присутствовала в версиях MyQ Print Server 8.2 Patch 42 и более ранних. Чтобы устранить этот недостаток безопасности, рекомендуется установить MyQ Print Server 8.2 Patch 43. Для обнаружения и предотвращения попыток использования этой уязвимости, позволяющей подделывать запросы на стороне сервера, рекомендуется применять следующие инструменты: - Системы анализа защищенности кода приложений (такие как PT Application Inspector) - Динамический анализатор приложений (например, PT BlackBox) - Межсетевые экраны уровня веб-приложений (PT Application Firewall, а также его облачная версия PT Cloud Application Firewall) Кроме того, для быстрого выявления опасных уязвимостей в инфраструктуре рекомендуется использовать системы управления уязвимостями (например, MaxPatrol VM). Продукты класса network traffic analysis (такие как PT Network Attack Discovery) способны обнаруживать попытки эксплуатации актуальных уязвимостей и оповещать об этом оператора SOC. Для снижения рисков использования уязвимостей, позволяющих удаленно выполнять произвольный код, рекомендуется применять средства защиты конечных точек (например, MaxPatrol EDR). Это решение позволяет выявлять вредоносную активность, отправлять уведомления в SIEM-систему (MaxPatrol SIEM) и предотвращать продолжение атаки. Для защиты внутренней сети также рекомендуется использовать VPN-решения. Источник: www.ptsecurity.com