Dobbelt kritisk meddelelse: Kritiske sårbarheder i Veeam Backup & Replication og SonicWall SonicOS

11. september 2024 | Rådgivende, Blog Dobbelt kritisk meddelelse: Kritiske sårbarheder i Veeam Backup & Replication og SonicWall SonicOS


Veeam Backup & Replication: Kritiske programrettelser til sårbarheder

Overblik: Veeam har udgivet programrettelser til 13 alvorlige og fem kritiske sårbarheder, herunder en uautoriseret fjernudførelse af kode (RCE)-fejl i Veeam Backup & Replication (CVE-2024-40711), som har en CVSS-score på 9.8. Denne sårbarhed kan give angribere mulighed for fuldt ud at overtage et system, og sikkerhedsfirmaet CODE WHITE, der opdagede den, advarede om, at videregivelse af tekniske detaljer kan føre til udnyttelse af ransomware-bander.

Vigtigste sårbarheder:

  • Uautoriseret RCEKan udnyttes uden brugergodkendelse, hvilket giver angribere mulighed for at udføre kode eksternt og kompromittere systemer.
  • Andre sårbarheder kan resultere i uautoriseret adgang, dataeksponering og systemmanipulation.

Anbefalinger:

  • Patch med det sammeInstaller de seneste Veeam-opdateringer på alle berørte systemer.
  • Styrk overvågningenImplementer forbedret overvågning af unormal aktivitet efter opdatering.
  • Sikkerhedskopier regelmæssigtSørg for, at offline- og eksterne sikkerhedskopier er tilgængelige til hurtig gendannelse.

SonicWall SonicOS: Aktiv udnyttelse af CVE-2024-40766

Overblik: En kritisk sårbarhed er blevet opdaget i SonicWalls SonicOS Management Access og SSLVPN (CVE-2024-40766), som potentielt kan føre til uautoriseret adgang til ressourcer. I nogle tilfælde kan denne sårbarhed forårsage firewallnedbrud. SonicWall har bekræftet aktiv udnyttelse, hvilket gør denne sårbarhed særligt presserende.

Berørte systemer:

  • SOHO (Gen 5) 5.9.2.14-12o og ældre versioner
  • Gen6 Firewalls 6.5.4.14-109n og ældre versioner
  • Gen7 Firewalls SonicOS build version 7.0.1-5035 og ældre versioner

Trusselsefterretning: SonicWall rapporterer, at CVE-2024-40766 udnyttes aktivt, hvilket gør behovet for øjeblikkelig handling kritisk.

Risiko:

  • Store og mellemstore virksomheder: høj
  • Små virksomheder: Medium
  • Hjemmebrugere: Lav

Anbefalinger:

  • Påfør plastre med det sammeOpdater SonicOS Management Access- og SSLVPN-systemer med de nyeste sikkerhedsrettelser fra SonicWall.
  • Implementer netværkssegmenteringBrug logisk netværkssegmentering til at isolere kritiske systemer og reducere eksponering.
  • Overvåg og svarSørg for, at der er overvågningssystemer på plads til at opdage uautoriserede adgangsforsøg, og udvikl en handlingsplan for potentielle indtrængen.
Kilder
SC Medier: Veeam rettelser 5 kritiske sårbarheder, herunder uautoriseret RCE-fejlSonic Wall: Sikkerhedsrådgivning

Sikr din virksomhed med CyberHoot i dag!!!


Tilmeld dig nu

Nyeste Blogs

Hold dig skarp med det nyeste sikkerhedsindsigt

Opdag og del de seneste cybersikkerhedstrends, tips og bedste praksisser – sammen med nye trusler, du skal være opmærksom på.

Ransomware en AI-model bygget uden forsøg

Ransomware en AI-model bygget uden forsøg

Forskere ledte efter en falsk fotoopskaleringsmaskine og fandt noget mærkeligt: ​​et ransomware-kit og en AI-model...

Læs mere
CyberHoot bliver fuldstændig adgangskodefri: Native adgangsnøgleunderstøttelse ankommer til administratorer

CyberHoot bliver fuldstændig adgangskodefri: Native adgangsnøgleunderstøttelse ankommer til administratorer

I fire år har CyberHoot argumenteret for det samme på sin blog: adgangskoder er et stort svagt led. De bliver genbrugt,...

Læs mere
Scor ikke selvmål: Overlist VM 2026-svindelnumre

Scor ikke selvmål: Overlist VM 2026-svindelnumre

FIFA World Cup 2026 startede den 11. juni i USA, Canada og Mexico. Seks millioner fans...

Læs mere