Connect with us

Hi, what are you looking for?

Business

Η Kaseya επιδιορθώνει 0-day ευπάθειες στο Unitrends

network-153537_640

Η αμερικανική εταιρεία λογισμικού Kaseya εξέδωσε μια ενημερωμένη έκδοση ασφαλείας για να επιδιορθώσει τις ευπάθειες 0-day στο Kaseya Unitrends που εντοπίστηκαν από ερευνητές ασφαλείας στο Ολλανδικό Ινστιτούτου DIVD.

Τα τρωτά σημεία (ένα authenticated remote code execution bug και ένα privilege escalation from read-only user to admin) ανακαλύφθηκαν στις 2 Ιουλίου και αποκαλύφθηκαν ιδιωτικά στην Kaseya την επόμενη ημέρα.

Η Kaseya κυκλοφόρησε την έκδοση 10.5.5-2 της Unitrends στις 12 Αυγούστου για να επιδιορθώσει τα δύο τρωτά σημεία του διακομιστή, αλλά εξακολουθεί να εργάζεται για την επίλυση ενός τρίτου κενού ασφαλείας. Σύμφωνα με τις εκτιμήσεις σε αντίθεση με το Kaseya 0-day που χρησιμοποίησε το REvil στις αρχές Ιουλίου για την ransomware επίθεση που έπληξε εκατοντάδες πελάτες Kaseya, αυτά τα τρία τρωτά σημεία είναι πιο δύσκολο να αξιοποιηθούν.

Αυτό συμβαίνει επειδή οι επιτιθέμενοι θα χρειάζονταν έγκυρα credentials για να ξεκινήσουν μια επίθεση εκτέλεσης απομακρυσμένου κώδικα ή να κάνουν proviledge escalation σε servers Unitrends εκτεθειμένους στο Διαδίκτυο.

Με πληροφορίες από bleepingcomputer.com

Trending

Δείτε επίσης

Crypto

Τι είναι το blockchain; Το blockchain είναι ένα σύστημα καταγραφής πληροφορίας, το οποίο εγγυάται ασφάλεια, διαφάνεια και αποκέντρωση (decentralization). Επιτρέπει τη δημόσια καταγραφή δεδομένων,...

Resources

Ο διπλός έλεγχος ταυτότητας παρέχει ένα επιπλέον επίπεδο ασφαλείας, πέραν του παραδοσιακού τρόπου σύνδεσης με όνομα χρήστη και κωδικό πρόσβασης. Κατά τη διαδικασία επαλήθευσης,...

Crypto

Εισαγωγή Η διαδικασία δημιουργίας κρυπτονομισμάτων και προσθήκης νέων συναλλαγών στο blockchain, πρέπει να γίνεται με τρόπο που εξασφαλίζει ασφάλεια, διαφάνεια και αποκέντρωση. Αυτό επιτυγχάνεται μέσω...

Crypto

Εισαγωγή Με την τεχνολογία του blockchain και τα κρυπτονομίσματα να μπαίνουν όλο και περισσότερο στην καθημερινότητά μας, ακούμε όλο και πιο συχνά την έννοια...