SK-CERT Bezpečnostné varovanie V20191015-01

Dôležitosť Kritická
Klasifikácia Neutajované/TLP WHITE
CVSS Skóre
9.8
Identifikátor
Zingbox Inspector viacero zraniteľností
Popis
Spoločnosť Palo Alto vydala bezpečnostnú aktualizáciu na svoj produkt Zingbox Inspector, ktorá opravuje viacero bezpečnostných zraniteľností.
Najzávažnejšie bezpečnostné zraniteľnosti sú spôsobené nedostatočnou implementáciou bezpečnostných mechanizmov pri aktualizáciách a umožňujú vzdialenému, neautentifikovanému útočníkovi vykonať škodlivý kód s následkom úplného narušenia dôvernosti, integrity a dostupnosti systému.
Dátum prvého zverejnenia varovania
01.10.2019
CVE
CVE-2019-15014, CVE-2019-15015, CVE-2019-15016, CVE-2019-15017, CVE-2019-15018, CVE-2019-15019, CVE-2019-15020, CVE-2019-15021, CVE-2019-15022, CVE-2019-15023, CVE-2019-1584
CVE
Zasiahnuté systémy
Zingbox Inspector verzie staršie ako 1.295
Následky
Vykonanie škodlivého kódu a úplné narušenie dôvernosti, integrity a dostupnosti systému
Odporúčania
Administrátorom odporúčame vykonať aktualizáciu zasiahnutých systémov.
Po odstránení zraniteľností, ktoré mohli spôsobiť vzdialené vykonanie kódu, je dobrou praxou kontrola systému a zmena všetkých hesiel a kľúčov na dotknutom systéme a aj na iných systémoch, kde sa používalo rovnaké heslo či kľúč.
Zdroje
https://nvd.nist.gov/vuln/detail/CVE-2019-15020
https://nvd.nist.gov/vuln/detail/CVE-2019-15018
https://securityadvisories.paloaltonetworks.com/Home/Detail/185
https://securityadvisories.paloaltonetworks.com/Home/Detail/179
https://securityadvisories.paloaltonetworks.com/Home/Detail/182
https://securityadvisories.paloaltonetworks.com/Home/Detail/185
https://nvd.nist.gov/vuln/detail/CVE-2019-1584
https://nvd.nist.gov/vuln/detail/CVE-2019-15023
https://nvd.nist.gov/vuln/detail/CVE-2019-15019
https://nvd.nist.gov/vuln/detail/CVE-2019-15022
https://nvd.nist.gov/vuln/detail/CVE-2019-15017
https://nvd.nist.gov/vuln/detail/CVE-2019-15015
https://nvd.nist.gov/vuln/detail/CVE-2019-15016
https://nvd.nist.gov/vuln/detail/CVE-2019-15014
https://nvd.nist.gov/vuln/detail/CVE-2019-15021

« Späť na zoznam