Dvojité kritické upozornění: Kritické zranitelnosti v produktech Veeam Backup & Replication a SonicWall SonicOS

11. září 2024 | poradní, Blog Dvojité kritické upozornění: Kritické zranitelnosti v produktech Veeam Backup & Replication a SonicWall SonicOS


Veeam Backup & Replication: Kritické záplaty zranitelností

Přehled: Společnost Veeam vydala záplaty pro 13 vysoce závažných a pět kritických zranitelností, včetně chyby neověřeného vzdáleného spuštění kódu (RCE) v produktu Veeam Backup & Replication (CVE-2024-40711), která má skóre CVSS 9.8. Tato zranitelnost by mohla útočníkům umožnit úplné ovládnutí systému a bezpečnostní firma CODE WHITE, která ji objevila, varovala, že zveřejnění technických detailů by mohlo vést k jejímu zneužití ransomwarovými gangy.

Klíčové zranitelnosti:

  • Neověřený RCEZneužitelné bez ověření uživatele, což útočníkům umožňuje vzdáleně spouštět kód a kompromitovat systémy.
  • Další zranitelnosti by mohly vést k neoprávněnému přístupu, úniku dat a manipulaci se systémem.

Doporučení:

  • Okamžitě opravte: Nainstalujte nejnovější aktualizace Veeam na všechny dotčené systémy.
  • Posílení monitorováníImplementujte vylepšené monitorování abnormální aktivity po instalaci záplaty.
  • Zálohujte pravidelněZajistěte dostupnost záloh mimo pracoviště i offline pro rychlé obnovení.

SonicWall SonicOS: Aktivní zneužití CVE-2024-40766

Přehled: V nástrojích SonicOS Management Access a SSLVPN od společnosti SonicWall byla objevena kritická zranitelnost (CVE-2024-40766), která může vést k neoprávněnému přístupu k prostředkům. V některých případech může tato zranitelnost způsobit selhání firewallů. Společnost SonicWall potvrdila aktivní zneužívání této zranitelnosti, což ji činí obzvláště naléhavou.

Dotčené systémy:

  • SOHO (Gen 5) 5.9.2.14-12o a starší verze
  • Firewally Gen6 verze 6.5.4.14-109n a starší verze
  • Firewally Gen7 SonicOS verze 7.0.1-5035 a starší verze

Inteligence hrozeb: Společnost SonicWall hlásí, že kryptoměna CVE-2024-40766 je aktivně zneužívána, takže je nutné okamžitě jednat.

Riziko:

  • Velké a střední podniky: High
  • Malý obchod: Střední
  • Domácí uživatelé: Nízká

Doporučení:

  • Okamžitě aplikujte záplatyAktualizujte systémy SonicOS Management Access a SSLVPN nejnovějšími bezpečnostními záplatami od společnosti SonicWall.
  • Implementujte segmentaci sítěPoužijte logickou segmentaci sítě k izolaci kritických systémů a snížení expozice.
  • Sledujte a reagujteZajistěte, aby byly zavedeny monitorovací systémy pro detekci pokusů o neoprávněný přístup, a vypracujte plán reakce na potenciální vniknutí.
Zdroje
SC Média: Veeam opravuje 5 kritických zranitelností, včetně chyby neověřeného RCESonická zeď: Bezpečnostní poradenství

Zabezpečte své podnikání s CyberHootem ještě dnes!!!


Zaregistrujte se teď

Nejnovější Blogy

Zůstaňte v obraze s nejnovějšími informacemi bezpečnostní informace

Objevte a sdílejte nejnovější trendy, tipy a osvědčené postupy v oblasti kybernetické bezpečnosti – a také nové hrozby, na které si dát pozor.

Ransomware jako model umělé inteligence vytvořený bez námahy

Ransomware jako model umělé inteligence vytvořený bez námahy

Výzkumníci hledali falešný nástroj pro zvýšení rozlišení fotografií a našli něco podivnějšího: ransomwarovou sadu, model umělé inteligence...

Více informací
CyberHoot je plně bezheslový: Pro administrátory přichází nativní podpora hesel

CyberHoot je plně bezheslový: Pro administrátory přichází nativní podpora hesel

CyberHoot na svém blogu čtyři roky tvrdí totéž: hesla jsou hlavním slabým článkem. Používají se opakovaně,...

Více informací
Nedávejte si vlastní gól: Přechytračte podvody s mistrovstvím světa 2026

Nedávejte si vlastní gól: Přechytračte podvody s mistrovstvím světa 2026

Mistrovství světa ve fotbale FIFA 2026 odstartovalo 11. června ve Spojených státech, Kanadě a Mexiku. Šest milionů fanoušků...

Více informací