SK-CERT Bezpečnostné varovanie V20201224-02

Dôležitosť Kritická Klasifikácia Neutajované/TLP WHITE CVSS Skóre 9.8 Identifikátor Kritické zraniteľnosti v Treck TCP/IP Stack Popis Spoločnosť Treck vydala bezpečnostné aktualizácie svojej implementácie TCP/IP stacku, ktoré opravujú štyri bezpečnostné zraniteľnosti, z ktorých dve sú označované za kritické. Najzávažnejšia bezpečnostná zraniteľnosť spôsobená nedostatočnou implementáciou bezpečnostných mechanizmov umožňuje vzdialenému, neautentifikovanému útočníkovi vykonať škodlivý kód s následkom úplného narušenia…

SK-CERT Bezpečnostné varovanie V20201224-01

Dôležitosť Kritická Klasifikácia Neutajované/TLP WHITE CVSS Skóre 9.8 Identifikátor Kritické zraniteľnosti v PTC Kepware LinkMaster a KEPServerEX Popis Spoločnosť PTC vydala bezpečnostné aktualizácie na svoje produkty Kepware ELinkMaster a Kepware KEPServeEX, ktoré opravujú štyri bezpečnostné zraniteľnosti, z ktorých 3 sú označované ako kritické. Najzávažnejšia bezpečnostná zraniteľnosť je spôsobená nedostatočným overovaním používateľských vstupov a umožňuje vzdialenému,…

SK-CERT Bezpečnostné varovanie V20201215-01

Dôležitosť Kritická Klasifikácia Neutajované/TLP WHITE CVSS Skóre 9.8 Identifikátor Kritické zraniteľnosti v routroch D-Link DSR Popis Spoločnosť D-Link vydala bezpečnostné aktualizácie na svoje routre DSR, ktoré opravujú viacero bezpečnostných zraniteľností. Najzávažnejšia bezpečnostná zraniteľnosť umožňuje vzdialenému, neautentifikovanému útočníkovi vykonať škodlivý kód s následkom úplného narušenia dôvernosti, integrity a dostupnosti systému. Dátum prvého zverejnenia varovania 09.12.2020 CVE…

SK-CERT Bezpečnostné varovanie V20201214-05

Dôležitosť Kritická Klasifikácia Neutajované/TLP WHITE CVSS Skóre 9.0 Identifikátor Viacero kritických zraniteľností v Adobe produktoch Popis Spoločnosť Adobe vydala bezpečnostné aktualizácie na svoje produkty Adobe Acrobat, Reader, Lightroom Classic, Experience Manager a Prelude, ktoré opravujú viacero kritických zraniteľností. Najzávažnejšia kritická bezpečnostná zraniteľnosť nachádzajúca sa v produkte Adobe Experience Manager spočíva v nedostatočnom overovaní používateľských vstupov…

SK-CERT Bezpečnostné varovanie V20201214-04

Dôležitosť Kritická Klasifikácia Neutajované/TLP WHITE CVSS Skóre 9.1 Identifikátor Kritické zraniteľnosti v Microsoft Exchange Popis Spoločnosť Microsoft vydala bezpečnostnú aktualizáciu na svoj produkt Microsoft Exchange, ktorá opravuje viacero bezpečnostných zraniteľností, z ktorých dve sú označované za kritické. Najzávažnejšie zraniteľnosti spočívajú v nedostatočnom overovaní cmdlet argumentov a vzdialený autentifikovaný útočník by ich mohol zneužiť na vykonanie…

SK-CERT Bezpečnostné varovanie V20201214-03

Dôležitosť Kritická Klasifikácia Neutajované/TLP WHITE CVSS Skóre 9.8 Identifikátor Zraniteľnosti v GE Healthcare Imaging a Ultrasound Product Popis Spoločnosť GE Healthcare zverejnila informácie o bezpečnostných zraniteľnostiach vo viacerých svojich produktoch. Najzávažnejšia kritická zraniteľnosť spočíva v existencii zabudovaného administrátorského účtu s predvoleným heslom a umožňuje vzdialenému, neautentifikovanému útočníkovi vykonať škodlivý kód s následkom úplného narušenia dôvernosti, integrity a…

SK-CERT Bezpečnostné varovanie V20201214-02

Dôležitosť Kritická Klasifikácia Neutajované/TLP WHITE CVSS Skóre 9.9 Identifikátor Kritická bezpečnostná zraniteľnosť Cisco Jabber Popis Spoločnosť Cisco vydala bezpečnostné aktualizácie na svoje produkty Jabber pre Windows, MacOS a pre mobilné platformy, ktoré opravujú štyri bezpečnostné zraniteľnosti, z ktorých jedna je označovaná za kritickú. Kritická bezpečnostná zraniteľnosť spočíva v nedostatočnom overovaní používateľských vstupov a umožňuje vzdialenému, autentifikovanému…

SK-CERT Bezpečnostné varovanie V20201214-01

Dôležitosť Kritická Klasifikácia Neutajované/TLP WHITE CVSS Skóre 10.0 Identifikátor SolarWinds Orion – supply chain attack Popis Bezpečnostní výskumníci informovali o škodlivej bezpečnostnej aktualizácii produktu SolarWinds Orion, ktorá obsahovala malvér Sunburst a bola používateľom distribuovaná v oficiálnych verziách 2019.4 až 2020.2 HF1 vydaných v marci až júni 2020. Všetky systémy, v ktorých boli nainštalované uvedené verzie…

SK-CERT Bezpečnostné varovanie V20201209-05

Dôležitosť Kritická Klasifikácia Neutajované/TLP WHITE CVSS Skóre 9.8 Identifikátor Viacero kritických zraniteľností softwarových knižníc uIP-Contiki-OS, uIP-Contiki-NG, uIP, open-iscsi, picoTCP-NG, picoTCP, FNET, Nut/Net Popis Vývojári softwarových knižníc uIP-Contiki-OS, uIP-Contiki-NG, uIP, open-iscsi, picoTCP-NG, picoTCP, FNET, Nut/Net vydali bezpečnostné aktualizácie, ktoré opravujú viacero bezpečnostných zraniteľností, z ktorých tri sú označované za kritické. Najzávažnejšia bezpečnostná zraniteľnosť je spôsobená nedostatočnou…

SK-CERT Bezpečnostné varovanie V20201209-04

Dôležitosť Kritická Klasifikácia Neutajované/TLP WHITE CVSS Skóre 9.8 Identifikátor Kritické bezpečnostné zraniteľnosti v produktoch Siemens využívajúcich TightVNC Popis Spoločnosť Siemens vydala bezpečnostné aktualizácie na svoje produkty využívajúce softwarový balík TightVNC (v1.X), ktoré opravujú 4 bezpečnostné zraniteľnosti balíka TightVNC. Najzávažnejšiu zraniteľnosť by vzdialený neautentifikovaný útočník mohol zneužiť na vykonanie škodlivého kódu a úplné narušenie dôvernosti, integrity…