Oficiálna stránka SK

Doména gov.sk je oficálna

Toto je oficiálna webová stránka orgánu verejnej moci Slovenskej republiky. Oficiálne stránky využívajú najmä doménu gov.sk. Odkazy na jednotlivé webové sídla orgánov verejnej moci nájdete na tomto odkaze.

Táto stránka je zabezpečená

Buďte pozorní a vždy sa uistite, že zdieľate informácie iba cez zabezpečenú webovú stránku verejnej správy SR. Zabezpečená stránka vždy začína https:// pred názvom domény webového sídla.

SK-CERT Bezpečnostné varovanie V20260818-06

Dôležitosť Kritická
Klasifikácia Neutajované/TLP:CLEAR
CVSS Skóre
9.1
Identifikátor
JetBrains produkty – kritická bezpečnostná zraniteľnosť
Popis
Spoločnosť JetBrains vydala bezpečnostné aktualizácie na svoje produkty YouTrack, PyCharm, Ktor a IntelliJ IDEA, ktoré opravujú viacero bezpečnostných zraniteľností, z ktorých jedna je označená ako kritická.
Najzávažnejšia kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2026-75045 sa nachádza v produkte YouTrack, spočíva v nedostatočnom overovaní prístupu pri spracovaní podpisu zdieľaného konceptu a umožňuje vzdialenému, neautentifikovanému útočníkovi stiahnuť zálohy databázy prostredníctvom špeciálne vytvoreného odkazu alebo podpisu zdieľaného konceptu a tým získať neoprávnený prístup k citlivým údajom uloženým v databázovej zálohe.
Zneužitím ostatných bezpečnostných zraniteľností možno získať neoprávnený prístup k citlivým údajom, vykonať neoprávnené zmeny v systéme, spôsobiť zneprístupnenie služby, eskalovať privilégiá a vykonať škodlivý kód.
Zneužitie viacerých zraniteľností vyžaduje interakciu zo strany používateľa.
Dátum prvého zverejnenia varovania
17.8.2026
CVE
CVE-2026-75045, CVE-2026-75051, CVE-2026-75050, CVE-2026-75049, CVE-2026-75048, CVE-2026-75047, CVE-2026-75046, CVE-2026-75044, CVE-2026-75060, CVE-2026-75059, CVE-2026-68762, CVE-2026-75058, CVE-2026-75056, CVE-2026-75057, CVE-2026-75055, CVE-2026-75054, CVE-2026-75053, CVE-2026-75052
IOC
Zasiahnuté systémy
YouTrack
PyCharm
Ktor
IntelliJ IDEA

Presnú špecifikáciu jednotlivých zasiahnutých produktov nájdete na odkazoch v sekcii ZDROJE

Následky
Vykonanie škodlivého kódu
Eskalácia privilégií
Neoprávnený prístup k citlivým údajom
Neoprávnená zmena v systéme
Zneprístupnenie služby
Odporúčania
Administrátorom a používateľom odporúčame bezodkladne vykonať aktualizáciu zasiahnutých systémov.
Po odstránení zraniteľností, ktoré mohli spôsobiť získanie prístupu k citlivým údajom alebo vzdialené vykonanie kódu, je dobrou praxou zmena všetkých hesiel a kľúčov na dotknutom systéme a aj na iných systémoch, kde sa používalo rovnaké heslo či kľúč.
Taktiež odporúčame poučiť používateľov, aby neotvárali neoverené e-mailové správy, prílohy z neznámych zdrojov a nenavštevovali nedôveryhodné webové stránky.
Zdroje
https://nvd.nist.gov/vuln/detail/CVE-2026-75045
https://nvd.nist.gov/vuln/detail/CVE-2026-75051
https://nvd.nist.gov/vuln/detail/CVE-2026-75050
https://nvd.nist.gov/vuln/detail/CVE-2026-75049
https://nvd.nist.gov/vuln/detail/CVE-2026-75048
https://nvd.nist.gov/vuln/detail/CVE-2026-75047
https://nvd.nist.gov/vuln/detail/CVE-2026-75046
https://nvd.nist.gov/vuln/detail/CVE-2026-75044
https://nvd.nist.gov/vuln/detail/CVE-2026-75060
https://nvd.nist.gov/vuln/detail/CVE-2026-75059
https://nvd.nist.gov/vuln/detail/CVE-2026-68762
https://nvd.nist.gov/vuln/detail/CVE-2026-75058
https://nvd.nist.gov/vuln/detail/CVE-2026-75057
https://nvd.nist.gov/vuln/detail/CVE-2026-75056
https://nvd.nist.gov/vuln/detail/CVE-2026-75055
https://nvd.nist.gov/vuln/detail/CVE-2026-75054
https://nvd.nist.gov/vuln/detail/CVE-2026-75053
https://nvd.nist.gov/vuln/detail/CVE-2026-75052

« Späť na zoznam