Tinjauan Kerentanan selama seminggu terakhir (8-14 Maret)

Anonim
Tinjauan Kerentanan selama seminggu terakhir (8-14 Maret) 2267_1

Kami menawarkan untuk membiasakan diri dengan ikhtisar kecil kerentanan selama seminggu terakhir. In The Spotlight: Linux, Apple, Exchange Server, Microsoft, Spectre, Google, Chrome.

Lebih dari 6.300 kamera pengawasan video, banyak yang bekerja di fasilitas KI Rusia memiliki kerentanan serius. Dalam hal ini, gambar dari kamera ini dapat diperoleh hampir semua orang. Informasi tentang kehadiran kamera pengawasan video yang rentan di Rusia ditemukan oleh para ahli di mesin pencari Shodan.IO.

Para ahli ditemukan dalam kerentanan kernel Linux 15 tahun yang lalu, dengan bantuan mana cybercriminal dapat memperoleh hak root. Untuk mengoperasikan kerentanan yang diidentifikasi, Anda perlu memiliki akses lokal ke perangkat, sehingga peretas harus meretas sistem menggunakan kesalahan lain.

Pemilik Apple Mac memperingatkan kehadiran kerentanan kritis yang memungkinkan peretas untuk melakukan cyberatics ke perangkat pengguna. Tujuan masalahnya adalah chip M1, yang menggunakan komputer MAC baru. Peretas peretas dilakukan melalui browser, setelah itu mereka mendapatkan akses ke aktivitas web pengguna.

Karena kerentanan di Exchange Server, Parlemen Norwegia mengalami kiberatak yang serius. Dilaporkan bahwa skala serangan hacker tidak diketahui, tetapi beberapa data rahasia yang disimpan di server parlemen, dicuri oleh penyusup.

Microsoft telah menyatakan penghapusan penuh dari kerentanan Zero Day di Internet Explorer, yang dapat digunakan oleh penyerang untuk memasang backdor pada korban. Dengan bantuan pembaruan yang dirilis di Microsoft juga menghilangkan kerentanan peningkatan hak istimewa di Windows Win32K.

Program ini menyebarluaskan program untuk pengoperasian salah satu kerentanan utama prosesor komputer - Spectre. Dengan bantuan eksploitasi canggih, cybercriminal mendapatkan akses ke memori internal unit komputasi utama dan mengekstrak informasi rahasia pengguna: kredensial, detail pembayaran, dan banyak lagi.

Google Corporation mengumumkan penghapusan kerentanan ketiga berturut-turut pada nol hari di Chrome (untuk Linux, Mac, Windows). Kerentanan, sesuai dengan deskripsi para ahli, disajikan dalam bentuk bug penggunaan kritis-setelah bebas dalam gerakan pembukaan untuk rendering kedip. Pengoperasian kesalahan ini memungkinkan Anda untuk melakukan kode arbitrer dalam sistem dengan versi rentan dari browser populer.

Bahan yang lebih menarik di cisoclub.ru. Berlangganan AS: Facebook | VK | Twitter | Instagram | Telegram | Zen | Messenger | ICQ Baru | YouTube | Nadi.

Merekam

Diterbitkan di Site.

.

Baca lebih banyak