Обзор уязвимостей за прошедшую неделю (14-20 июня)

Предлагаем ознакомиться с небольшим обзором уязвимостей за прошедшую неделю. В центре внимания: Zyxel, Dogness, VMware, WordPress, Microsoft, MOVEit Transfer, Asus.
В компании Zyxel выпустили новое обновление, с помощью которого исправляется критическую уязвимость в устройствах NAS. Ошибка может приводить к выполнению хакерами произвольных команд в уязвимых системах.
В «смарт»-кормушках для домашних животных бренда Dogness нашли уязвимости, через которые заинтересованные злоумышленники могут следить за пользователями. Эти уязвимости могут быть использованы хакерами, чтобы скрытно следить за людьми и удаленно регулировать кормушки. «Лаборатория Касперского» связалась с компанией-изготовителем и сообщила о выявленных проблемах.
Компания VMware заявила, что критическая уязвимость в её продукте Aria Operations for Networks (ранее назвалась vRealize Network Insight) подвергается активным кибератакам хакеров. Ошибка актуальна для Aria Operations Networks шестой версии: 6.2, 6.3, 6.4, 6.5.1, 6.6, 6.7, 6.8, 6.9 и 6.10.
В распространённом плагине WordPress WooCommerce Stripe Gateway выявлена уязвимость, которая приводит к утечке конфиденциальных данных. С ее помощью любой неаутентифицированный пользователь имеет возможность просматривать детали заказов, размещенных через плагин.
На прошедшей неделе корпорация Microsoft выпустила июньский пакет обновлений и в общей сложности устранила 78 уязвимостей, в том числе 38 уязвимостей, допускающих удаленное выполнение кода.
Стало известно, что в процессе аудита в решении для управления передачей файлов MOVEit Transfer были выявлены новые критические уязвимости. Ранее из-за использования 0-day уязвимости в MOVEit Transfer уже были скомпрометированы сети нескольких сотен организаций, причем взлом затронул такое крупные компании, как British Airways и BBC.
Компания Asus сообщила о выпуске новой прошивки с накопительными обновлениями безопасности. С новым патчем были исправлены критические уязвимости в нескольких моделях маршрутизаторов. Теперь компания предупреждает пользователей о необходимости как можно быстрее пропатчить устройства или ограничить им доступ к глобальной сети до установки обновлений.



