Обзор уязвимостей за прошедшую неделю (14-20 июня)

Обзор уязвимостей за прошедшую неделю (14-20 июня)

Предлагаем ознакомиться с небольшим обзором уязвимостей за прошедшую неделю. В центре внимания: Zyxel, Dogness, VMware, WordPress, Microsoft, MOVEit Transfer, Asus.

В компании Zyxel выпустили новое обновление, с помощью которого исправляется критическую уязвимость в устройствах NAS. Ошибка может приводить к выполнению хакерами произвольных команд в уязвимых системах.

В «смарт»-кормушках для домашних животных бренда Dogness нашли уязвимости, через которые заинтересованные злоумышленники могут следить за пользователями. Эти уязвимости могут быть использованы хакерами, чтобы скрытно следить за людьми и удаленно регулировать кормушки. «Лаборатория Касперского» связалась с компанией-изготовителем и сообщила о выявленных проблемах.

Компания VMware заявила, что критическая уязвимость в её продукте Aria Operations for Networks (ранее назвалась vRealize Network Insight) подвергается активным кибератакам хакеров. Ошибка актуальна для Aria Operations Networks шестой версии: 6.2, 6.3, 6.4, 6.5.1, 6.6, 6.7, 6.8, 6.9 и 6.10.

В распространённом плагине WordPress WooCommerce Stripe Gateway выявлена уязвимость, которая приводит к утечке конфиденциальных данных. С ее помощью любой неаутентифицированный пользователь имеет возможность просматривать детали заказов, размещенных через плагин.

На прошедшей неделе корпорация Microsoft выпустила июньский пакет обновлений и в общей сложности устранила 78 уязвимостей, в том числе 38 уязвимостей, допускающих удаленное выполнение кода.

Стало известно, что в процессе аудита в решении для управления передачей файлов MOVEit Transfer были выявлены новые критические уязвимости. Ранее из-за использования 0-day уязвимости в MOVEit Transfer уже были скомпрометированы сети нескольких сотен организаций, причем взлом затронул такое крупные компании, как British Airways и BBC.

Компания Asus сообщила о выпуске новой прошивки с накопительными обновлениями безопасности. С новым патчем были исправлены критические уязвимости в нескольких моделях маршрутизаторов. Теперь компания предупреждает пользователей о необходимости как можно быстрее пропатчить устройства или ограничить им доступ к глобальной сети до установки обновлений.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: