SK-CERT Bezpečnostné varovanie V20220803-01

Dôležitosť Kritická
Klasifikácia Neutajované/TLP WHITE
CVSS Skóre
10.0
Identifikátor
Skyhigh Secure Web Gateway – dve kritické bezpečnostné zraniteľnosti
Popis
Spoločnosť Trellix vydala bezpečnostnú aktualizáciu na svoj produkt Skyhigh Secure Web Gateway, ktorá opravuje dve kritické bezpečnostné zraniteľnosti.
Najzávažnejšia kritická bezpečnostná zraniteľnosť spočíva v nedostatočnej implementácii bezpečnostných mechanizmov a umožňuje vzdialenému, neautentifikovanému útočníkovi prostredníctvom zaslania špeciálne vytvorenej požiadavky získať neoprávnený prístup do systému s právomocami administrátora a následne spôsobiť úplné narušenie dôvernosti, integrity a dostupnosti systému.
Dátum prvého zverejnenia varovania
25.07.2022
CVE
CVE-2022-2310, CVE-2022-34914
IOC
Zasiahnuté systémy
Secure Web Gateway vo verzii staršej ako 11.2.1, 10.2.12, 9.2.23, alebo 8.2.28
Následky
Neoprávnený prístup do systému
Úplné narušenie dôvernosti, integrity a dostupnosti systému.
Odporúčania
Administrátorom a používateľom odporúčame bezodkladne vykonať aktualizáciu zasiahnutých systémov.
Po odstránení zraniteľností, ktoré mohli spôsobiť získanie prístupu k citlivým údajom je dobrou praxou zmena všetkých hesiel a kľúčov na dotknutom systéme a aj na iných systémoch, kde sa používalo rovnaké heslo či kľúč.
Zdroje
https://exchange.xforce.ibmcloud.com/vulnerabilities/231951
https://kcm.trellix.com/corporate/index?page=content&id=SB10384&actp=null&viewlocale=en_US&showDraft=false&platinum_status=false&locale=en_US

« Späť na zoznam