SK-CERT Bezpečnostné varovanie V20210215-01

Dôležitosť Kritická
Klasifikácia Neutajované/TLP WHITE
CVSS Skóre
9.6
Identifikátor
Viacero bezpečnostných zraniteľností v produkte Google Chrome
Popis
Spoločnosť Google vydala bezpečnostné aktualizácie na svoj produkt Google Chrome, ktoré opravujú viacero bezpečnostných zraniteľností.
Najzávažnejšia bezpečnostná zraniteľnosť je spôsobená nedostatočnou implementáciou bezpečnostných mechanizmov a umožňuje vzdialenému, neautentifikovanému útočníkovi prostredníctvom podvrhnutia špeciálne vytvorenej webovej stránky vykonať škodlivý kód s následkom úplného narušenia dôvernosti, integrity a dostupnosti systému.
Predmetná zraniteľnosť je v súčasnosti aktívne zneužívaná útočníkmi.
Dátum prvého zverejnenia varovania
02.02.2021
CVE
CVE-2021-21142, CVE-2021-21143, CVE-2021-21144, CVE-2021-21145, CVE-2021-21146, CVE-2021-21147
IOC
Zasiahnuté systémy
Google Chrome vo verzii staršej ako 88.0.4324.146
Následky
Vykonanie škodlivého kódu a úplné narušenie dôvernosti, integrity a dostupnosti systému
Zneprístupnenie služby
Odporúčania
Administrátorom a používateľom odporúčame vykonať aktualizáciu zasiahnutých systémov.
Taktiež odporúčame poučiť používateľov, aby neotvárali neoverené e-mailové správy, prílohy z neznámych zdrojov a nenavštevovali nedôveryhodné webové stránky.
Po odstránení zraniteľností, ktoré mohli spôsobiť vzdialené vykonanie kódu, je dobrou praxou kontrola systému a zmena všetkých hesiel a kľúčov na dotknutom systéme a aj na iných systémoch, kde sa používalo rovnaké heslo či kľúč.
Zdroje
https://thehackernews.com/2021/02/new-chrome-browser-0-day-under-active.html
https://exchange.xforce.ibmcloud.com/vulnerabilities/196022
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-21142
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-21142
https://www.tenable.com/plugins/nessus/146166
https://chromereleases.googleblog.com/2021/02/stable-channel-update-for-desktop.html
https://vuxml.freebsd.org/freebsd/479fdfda-6659-11eb-83e2-e09467587c17.html
https://www.cybersecurity-help.cz/vdb/SB2021020301

« Späť na zoznam