В COB UserGate добавлены новые сигнатуры для детектирования попытки эксплуатации уязвимости

Сегодня в систему обнаружения вторжений UserGate добавлены четыре новые сигнатуры, позволяющие детектировать попытки эксплуатации опасных уязвимостей.
 
Безотлагательно рассказываем о них вам и вашей аудитории. На странице Центра мониторинга и реагирования компании – подробности о каждой из них, а также меры предотвращения нежелательных событий.
 

  1. CVE-2022-47939 – уязвимость удаленного исполнения кода в сервере SMB на ОС Linux при использовании модуля ядра ksmd. Уязвимость позволяет неавторизованному пользователю через специально сформированные пакеты выполнить произвольный код в целевой системе с правами ROOT. Подробнее по ссылке.
  2. CVE-2023-27997 – уязвимость удаленного исполнения кода (RCE) в Fortinet VPN SSL. Уязвимость позволяет неавторизованному пользователю с помощью специально сформированного POST-запроса выполнить произвольный код на целевой системе с правами root. Подробнее по ссылке
  3. CVE-2023-20887 – уязвимость инъекции команд (Command Injection) в продукте VMware vRealize Network Insight. Уязвимость позволяет неавторизованному пользователю с помощью специально сформированного POST-запроса произвести выполнение команд (RCE) на уязвимом сервере с правами ROOT. Подробнее по ссылке.
  4. CVE-2023-34362 – уязвимость SQL Injection в продукте MOVEit Transfer. Уязвимость позволяет злоумышленнику читать любые файлы и загружать веб-шелл на сервер. Подробнее по ссылке

 
За дополнительной информацией вы всегда можете обратиться к специалистам Центра мониторинга и реагирования UserGate по адресу электронной почты: mrc@usergate.com.

15 июня, 2023

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

22.04.2026
«Тем, кто делает это платно, надо просто предусмотреть возможные риски»
22.04.2026
Банк России ввёл механизм дополнительной проверки на фрод
22.04.2026
Российский телеком пока не готов к сбору VPN-налога
21.04.2026
ВТБ — о том, как собирать биометрию, не напрягая(сь)
21.04.2026
Банки грозят расторжением договоров с теми, кто слаб в кибербезе
21.04.2026
По пять сотен с ноутбука на поддержку радиоэлектронной промышленности!
21.04.2026
Forescout: Скрытым уязвимостям не ускользнуть от нейросетей
21.04.2026
Европол отключает электричество DDoS-фрилансерам
21.04.2026
ГК «ЕПК» использует ИБ-решения «СерчИнформ» для защиты конфиденциальных данных
21.04.2026
Премия «Лидеры цифровизации — 2026» (Digital Leaders): вклад в развитие цифровых технологий

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных