„Check Point“ įspėja apie valdymo serverio „zero-day“ pažeidžiamumą, aktyviai išnaudojamą atakose

„Check Point Software“ išleido avarinius pataisymus kritinei „Security Management Server“ pažeidžiamumo, leidžiančio atlikti nuotolinį kodo vykdymą, ištaisyti. Šis „zero-day“ pažeidžiamumas, žymimas CVE-2024-24919, yra aktyviai išnaudojamas atakose, suteikiant užpuolikams galimybę vykdyti savavališkus scenarijus ir skaityti failus iš pažeistų serverių. Būtina nedelsiant diegti hotfixus.

„Check Point“ įspėja apie valdymo serverio „zero-day“ pažeidžiamumą, aktyviai išnaudojamą atakose
100%
Aktualumas
95%
Svarba
4/4
Kritikalumas

„Check Point Software“ išleido avarinius pataisymus kritinei „Security Management Server“ pažeidžiamumo, leidžiančio atlikti nuotolinį kodo vykdymą, ištaisyti. Šis „zero-day“ pažeidžiamumas, žymimas CVE-2024-24919, yra aktyviai išnaudojamas atakose, suteikiant užpuolikams galimybę vykdyti savavališkus scenarijus ir skaityti failus iš pažeistų serverių. Būtina nedelsiant diegti hotfixus.

Dalintis: Facebook LinkedIn

← Visos grėsmės

Daugiau: Pažeidžiamumai ir pataisymai →

Zyxel ir Veeam spragos aktyviai išnaudojamos: įgyjama komandinė ir SISTEMOS prieiga
🔴 KritinėPažeidžiamumai

Zyxel ir Veeam spragos aktyviai išnaudojamos: įgyjama komandinė ir SISTEMOS prieiga

CISA į KEV katalogą įtraukė pataisytą Zyxel GS1900 serijos komutatorių pažeidžiamumą (CVE-2026-7273, CVSS 8.8), patvirtinus aktyvų išnaudojimą. Tai stek-pagrįsta buferio perpildymo klaida, leidžianti savavališkai vykdyti kodą. Arctic Wolf praneša apie Veeam Windows pažeidžiamumo išnaudojimą, suteikiantį SYSTEM lygio prieigą.

CISA perspėja apie aktyvų trijų „Linux“ branduolio spragų išnaudojimą
🟠 DidelėPažeidžiamumai

CISA perspėja apie aktyvų trijų „Linux“ branduolio spragų išnaudojimą

CISA (JAV Kibernetinio saugumo ir infrastruktūros saugumo agentūra) perspėja apie aktyvų trijų „Linux“ branduolio pažeidžiamumų, iš kurių vienas yra kritinis, išnaudojimą. Šios spragos įtrauktos į CISA žinomų išnaudojamų pažeidžiamumų (KEV) sąrašą, reikalaujantį nedelsiant taikyti pataisas, kad būtų išvengta privilegijų eskalavimo ir nuotolinio kodo vykdymo (RCE) atakų.

Meta „Muse AI“ programėlės pažeidžiamumas leidžia vietinei kenkėjiškai programinei įrangai nukreipti diktavimo srautą
🟠 DidelėPrograminės įrangos pažeidžiamumai

Meta „Muse AI“ programėlės pažeidžiamumas leidžia vietinei kenkėjiškai programinei įrangai nukreipti diktavimo srautą

„Meta Muse AI“ programėlėje aptiktas pažeidžiamumas leidžia lokaliai veikiančiai kenkėjiškai programinei įrangai perimti ir nukreipti vartotojų balso įvesties duomenų srautą. Tai kelia rimtą privatumo grėsmę, nes diktuojama informacija, kuri turėtų likti lokaliai, gali būti slapta perduota į išorinius serverius, nepaisant vartotojų privatumo nustatymų. Pažeidžiamumas akcentuoja būtinybę kruopščiai tikrinti AI pagrindu veikiančių programų, tvarkančių jautrius duomenis, saugumą.

Reikia pagalbos dėl kibernetinio saugumo?

KSG komanda padės įvertinti riziką, sustiprinti apsaugą ir reaguoti į incidentus.