Dobbelt kritisk meddelelse: Kritiske sårbarheder i Veeam Backup & Replication og SonicWall SonicOS

11. september 2024 | Rådgivende, Blog Dobbelt kritisk meddelelse: Kritiske sårbarheder i Veeam Backup & Replication og SonicWall SonicOS


Veeam Backup & Replication: Kritiske programrettelser til sårbarheder

Oversigt: Veeam har udgivet programrettelser til 13 alvorlige og fem kritiske sårbarheder, herunder en uautoriseret fjernudførelse af kode (RCE)-fejl i Veeam Backup & Replication (CVE-2024-40711), som har en CVSS-score på 9.8. Denne sårbarhed kan give angribere mulighed for fuldt ud at overtage et system, og sikkerhedsfirmaet CODE WHITE, der opdagede den, advarede om, at videregivelse af tekniske detaljer kan føre til udnyttelse af den af ​​ransomware-bander.

Vigtigste sårbarheder:

  • Uautoriseret RCEKan udnyttes uden brugergodkendelse, hvilket giver angribere mulighed for at udføre kode eksternt og kompromittere systemer.
  • Andre sårbarheder kan resultere i uautoriseret adgang, dataeksponering og systemmanipulation.

Anbefalinger:

  • Patch med det sammeInstaller de seneste Veeam-opdateringer på alle berørte systemer.
  • Styrk overvågningenImplementer forbedret overvågning af unormal aktivitet efter opdatering.
  • Sikkerhedskopier regelmæssigtSørg for, at offline- og eksterne sikkerhedskopier er tilgængelige til hurtig gendannelse.

SonicWall SonicOS: Aktiv udnyttelse af CVE-2024-40766

Oversigt: Der er opdaget en kritisk sårbarhed i SonicWalls SonicOS Management Access og SSLVPN (CVE-2024-40766), som potentielt kan føre til uautoriseret adgang til ressourcer. I nogle tilfælde kan denne sårbarhed forårsage firewallnedbrud. SonicWall har bekræftet aktiv udnyttelse, hvilket gør denne sårbarhed særligt presserende.

Berørte systemer:

  • SOHO (Gen 5) 5.9.2.14-12o og ældre versioner
  • Gen6 Firewalls 6.5.4.14-109n og ældre versioner
  • Gen7 Firewalls SonicOS build version 7.0.1-5035 og ældre versioner

Trusselsinformation: SonicWall rapporterer, at CVE-2024-40766 udnyttes aktivt, hvilket gør behovet for øjeblikkelig handling kritisk.

Risiko:

  • Store og mellemstore virksomheder: høj
  • Små virksomheder: Medium
  • Hjemmebrugere: Lav

Anbefalinger:

  • Påfør plastre med det sammeOpdater SonicOS Management Access- og SSLVPN-systemer med de nyeste sikkerhedsrettelser fra SonicWall.
  • Implementer netværkssegmenteringBrug logisk netværkssegmentering til at isolere kritiske systemer og reducere eksponering.
  • Overvåg og svarSørg for, at der er overvågningssystemer på plads til at opdage uautoriserede adgangsforsøg, og udvikl en handlingsplan for potentielle indtrængen.
Kilder
SC Medier: Veeam rettelser 5 kritiske sårbarheder, herunder uautoriseret RCE-fejlSonic Wall: Sikkerhedsrådgivning

Sikr din virksomhed med CyberHoot i dag!!!


Tilmeld dig nu

Nyeste Blogs

Hold dig skarp med det nyeste sikkerhedsindsigt

Opdag og del de seneste cybersikkerhedstrends, tips og bedste praksisser – sammen med nye trusler, du skal være opmærksom på.

Mød Manic: Android-malware med en lusket backupplan

Mød Manic: Android-malware med en lusket backupplan

Af og til kommer der et stykke malware med et trick, der er smart nok til at få sikkerhedsforskere til at stoppe op og...

Læs mere
SonicWalls nuldagsproblem: Hvad små virksomheder har brug for at vide om INC-ransomware

SonicWalls nuldagsproblem: Hvad små virksomheder har brug for at vide om INC-ransomware

Forfatter: Craig Taylor Jeg kan ikke besøge en café, spille en runde golf, have en venlig samtale med...

Læs mere
Dit team taler allerede med AI. Sådan holder du IT sikker.

Dit team taler allerede med AI. Sådan holder du IT sikker.

AI-værktøjer blev utroligt hurtigt en del af vores hverdag! En person på dit team skriver en e-mail med ChatGPT....

Læs mere