496 | פגיעויות במנהל ההתקנים של HP עלולות לאפשר השתלטות על מערכות Windows
חברת HP פרסמה התרעת אבטחה לאחר שהתגלו שלוש פגיעויות קריטיות המשפיעות על מנהל ההתקנים (Device Manager) של החברה, ואשר ניצולן עלול לאפשר השתלטות של תוקפים על שרת מנהל ההתקנים.
חברת HP טרם פרסמה עדכוני אבטחה להתמודדות עם שתי הפגיעויות הראשונות, בעוד הפגיעות השלישית תוקנה עם שחרור גרסה 5.0.4 של מנהל ההתקנים של HP. החברה פרסמה מעקפים זמניים לפגיעויות עבורן אין עדיין עדכון.
חברת HP פרסמה התרעת אבטחה לאחר שהתגלו שלוש פגיעויות קריטיות המשפיעות על מנהל ההתקנים (Device Manager) של החברה, ואשר ניצולן עלול לאפשר השתלטות של תוקפים על שרת מנהל ההתקנים.
חברת HP טרם פרסמה עדכוני אבטחה להתמודדות עם שתי הפגיעויות הראשונות, בעוד הפגיעות השלישית תוקנה עם שחרור גרסה 5.0.4 של מנהל ההתקנים של HP. החברה פרסמה מעקפים זמניים לפגיעויות עבורן אין עדיין עדכון.
זוהה שימוש ב- UEFI Bootkit לתקיפה | Com610
לאחרונה נחשף כי זוהה מימוש בפועל של פוגען בזיכרון ה-UEFI (הגרסה המודרנית של ה- BIOS למחשב) לצורך שימור אחיזה בעמדה מותקפת.
הפוגען הוא חלק מערכת תקיפה המכונה MosaicRegressor.
ככל הידוע, זוהי הפעם השנייה בלבד שבה מזוהה שימוש מסוג זה לתקיפות בפועל, מחוץ למעבדות מחקר.
לאחרונה נחשף כי זוהה מימוש בפועל של פוגען בזיכרון ה-UEFI (הגרסה המודרנית של ה- BIOS למחשב) לצורך שימור אחיזה בעמדה מותקפת.
הפוגען הוא חלק מערכת תקיפה המכונה MosaicRegressor.
ככל הידוע, זוהי הפעם השנייה בלבד שבה מזוהה שימוש מסוג זה לתקיפות בפועל, מחוץ למעבדות מחקר.
עדכון האבטחה החודשי של מיקרוסופט - אוקטובר 2020 | Com641
ב-13 לחודש פרסמה מיקרוסופט כ-87 עדכוני אבטחה לפגיעויות בתוכנות נתמכות. 12 פגיעויות מסווגות כקריטיות.
הפגיעויות החמורות ביותר עלולות לאפשר לתוקפים הפעלת קוד מרחוק (RCE).
בתוכנת Sharepoint קיימות מספר פגיעויות המאפשרות הרצת קוד מרחוק.
ב- TCP/IP Stack של Windows 10, Server 2019, Server Core קיימת פגיעות המאפשרת הרצת קוד מרחוק.
מומלץ מאד לבחון העדכונים בסביבת ניסוי, ולהתקינם בהקדם האפשרי.
ב-13 לחודש פרסמה מיקרוסופט כ-87 עדכוני אבטחה לפגיעויות בתוכנות נתמכות. 12 פגיעויות מסווגות כקריטיות.
הפגיעויות החמורות ביותר עלולות לאפשר לתוקפים הפעלת קוד מרחוק (RCE).
בתוכנת Sharepoint קיימות מספר פגיעויות המאפשרות הרצת קוד מרחוק.
ב- TCP/IP Stack של Windows 10, Server 2019, Server Core קיימת פגיעות המאפשרת הרצת קוד מרחוק.
מומלץ מאד לבחון העדכונים בסביבת ניסוי, ולהתקינם בהקדם האפשרי.
עדכון האבטחה החודשי של SAP - אוקטובר 2020 | Com643
1. במסגרת עדכון האבטחה החודשי שלה (SAP Security Patch Day), חברת SAP פרסמה 15 התרעות אבטחה, ו-6 עדכונים להתרעות אבטחה שפורסמו בעבר.
2. התרעת אבטחה בדירוג גבוה (CVSS 10) פורסמה עבור פגיעות הזרקת פקודות למערכת ההפעלה (OS command injection) המשפיעה על הרכיב CA Introscope Enterprise Manager הכלול במוצרים SAP Solution Manager, SAP Focused Run של החברה.
3. ניצול של הפגיעות עלול לאפשר לתוקף הרצה מרחוק של פקודות מערכת הפעלה על הציוד ללא צורך בהזדהות.
1. במסגרת עדכון האבטחה החודשי שלה (SAP Security Patch Day), חברת SAP פרסמה 15 התרעות אבטחה, ו-6 עדכונים להתרעות אבטחה שפורסמו בעבר.
2. התרעת אבטחה בדירוג גבוה (CVSS 10) פורסמה עבור פגיעות הזרקת פקודות למערכת ההפעלה (OS command injection) המשפיעה על הרכיב CA Introscope Enterprise Manager הכלול במוצרים SAP Solution Manager, SAP Focused Run של החברה.
3. ניצול של הפגיעות עלול לאפשר לתוקף הרצה מרחוק של פקודות מערכת הפעלה על הציוד ללא צורך בהזדהות.
פגיעות ב-XG Firewall של Sophos | Com753
בחודש יולי 2020 דיווחה חברת Sophos על פגיעות מסוג SQL injection (CVE-2020-15504) במוצר XG Firewall, העלולה לאפשר לתוקף הרצת קוד מרחוק, זאת לאחר שדווח על פגיעות דומה בחודש אפריל (CVE-2020-12271).
מומלץ לבחון ולהתקין בהקדם האפשרי גרסה עדכנית.
בחודש יולי 2020 דיווחה חברת Sophos על פגיעות מסוג SQL injection (CVE-2020-15504) במוצר XG Firewall, העלולה לאפשר לתוקף הרצת קוד מרחוק, זאת לאחר שדווח על פגיעות דומה בחודש אפריל (CVE-2020-12271).
מומלץ לבחון ולהתקין בהקדם האפשרי גרסה עדכנית.
פגיעות בציוד מתוצרת SonicWall עלולה לאפשר הרצת קוד מרחוק | Com807
פגיעות קריטית מסוג גלישת חוצץ (buffer overflow) במערכת ההפעלה SonicOS עלולה לאפשר לתוקף לבצע מתקפת מניעת שירות (DoS) ואף להריץ קוד מרחוק.
מומלץ לבחון ולהתקין בהקדם האפשרי גרסה עדכנית.
פגיעות קריטית מסוג גלישת חוצץ (buffer overflow) במערכת ההפעלה SonicOS עלולה לאפשר לתוקף לבצע מתקפת מניעת שירות (DoS) ואף להריץ קוד מרחוק.
מומלץ לבחון ולהתקין בהקדם האפשרי גרסה עדכנית.
פגיעות ZeroDay בדפדפן כרום מנוצלת בפועל בעולם | Com835
לאחרונה הוציאה גוגל עדכון אבטחה לדפדפן כרום המתקן מספר פגיעויות בסיכון גבוה.
אחת הפגיעויות הינה פגיעות ZeroDay (פגיעות שלא היתה ידועה ליצרן) המנוצלת בפועל על ידי תוקפים בעולם.
מומלץ לבחון ולעדכן הדפדפן בהקדם האפשרי.
לאחרונה הוציאה גוגל עדכון אבטחה לדפדפן כרום המתקן מספר פגיעויות בסיכון גבוה.
אחת הפגיעויות הינה פגיעות ZeroDay (פגיעות שלא היתה ידועה ליצרן) המנוצלת בפועל על ידי תוקפים בעולם.
מומלץ לבחון ולעדכן הדפדפן בהקדם האפשרי.
עדכון אבטחה רבעוני של אורקל- אוקטובר 2020 | Com845
חברת אורקל פרסמה השבוע התרעת אבטחה רבעונית מקיפה למוצריה.
התרעה זו כוללת עדכוני אבטחה ל-402 פגיעויות שונות.
272 מתוך הפגיעויות מאפשרות מימוש על-ידי תוקף מרוחק ללא הזדהות.
שתיים מתוך הפגיעויות מדורגות בדירוג CVSS של 10 מתוך 10.
מומלץ לבחון ולהתקין את עדכוני האבטחה בהקדם האפשרי.
חברת אורקל פרסמה השבוע התרעת אבטחה רבעונית מקיפה למוצריה.
התרעה זו כוללת עדכוני אבטחה ל-402 פגיעויות שונות.
272 מתוך הפגיעויות מאפשרות מימוש על-ידי תוקף מרוחק ללא הזדהות.
שתיים מתוך הפגיעויות מדורגות בדירוג CVSS של 10 מתוך 10.
מומלץ לבחון ולהתקין את עדכוני האבטחה בהקדם האפשרי.
Com997 | פגיעויות בציוד Pulse Secure
לאחרונה פרסמה חברתPulse Secure עדכוני אבטחה למספר פגיעויות בציוד מתוצרתה.
הפגיעות החמורה ביותר בציוד עלולה לאפשר הרצת קוד מרחוק (RCE) למשתמש מזוהה (Authenticated) בעל גישה לממשק הניהול.
הפגיעויות החמורות ביותר בתוכנה לעמדת הקצה עלולה לאפשר לתוקף מתקפת MITM (Man In The Middle), או הרצת קוד מרחוק על העמדה.
מומלץ לבחון ולהתקין את עדכוני האבטחה בהקדם האפשרי.
לאחרונה פרסמה חברתPulse Secure עדכוני אבטחה למספר פגיעויות בציוד מתוצרתה.
הפגיעות החמורה ביותר בציוד עלולה לאפשר הרצת קוד מרחוק (RCE) למשתמש מזוהה (Authenticated) בעל גישה לממשק הניהול.
הפגיעויות החמורות ביותר בתוכנה לעמדת הקצה עלולה לאפשר לתוקף מתקפת MITM (Man In The Middle), או הרצת קוד מרחוק על העמדה.
מומלץ לבחון ולהתקין את עדכוני האבטחה בהקדם האפשרי.