Angol cím: 
Cisco security updates - 2019. March
CERT-Hungary ID: 
CH-14548
Összefoglaló: 

A Cisco több termékéhez adott ki biztonsági frissítést. Ezek 26 db olyan, magas kockázati besorolású sérülékenységet javítanak, melyeket kihasználva helyi, illetve távoli támadók bizalmas információhoz férhetnek hozzá, szolgáltatásmegtagadást idézhetnek elő, emelt szintű jogosultságokat szerezhetnek, vagy tetszőleges kódot futtathatnak az érintett rendszereken.

Angol cím: 
Cisco Security updates
CERT-Hungary ID: 
CH-14547
Összefoglaló: 

A Cisco közzétette legújabb frissítéseit több termékük biztonsági réseinek kezelésére. A távoli támadó a sérülékenységek kihasználásával elérheti, hogy átvegye az érintett rendszer irányítását.

Angol cím: 
Cisco Open Container Initiative runc CLI vulnerability
CERT-Hungary ID: 
CH-14545
Összefoglaló: 

A CISCO több termékét érintő magas kockázati besorolású jogosultságemelési sérülékenységét tárták fel a ’runc’ CLI (Command Line Interpreter) eszközében. A sérülékenység abból fakad, hogy az érintett szoftver nem megfelelően kezeli a proc/self/exe fájlhoz tartozó fájlleírókat. 

Angol cím: 
Cisco Network Assurance Engine CLI Access with Default Password Vulnerability
CERT-Hungary ID: 
CH-14543
Összefoglaló: 

A Cisco Network Assurance Engine (NAE) magas kockázati besorolású sérülékenysége vált ismertté, mely lehetőséget biztosít a helyi, nem autentikált támadó számára, hogy jogtalanul hozzáférést szerezzen, vagy túlterhelje a célszervert.

 

Angol cím: 
Marvell Avastar Wi-Fi module Vulnerability
CERT-Hungary ID: 
CH-14542
Összefoglaló: 

Egyes Marvell Avastar Wi-Fi SOC (System-on-a-chip, azaz chipbe épített rendszer) modellek magas kockázati besorolású többszörös sérülékenysége vált ismertté. Ezek között olyan is található, amelynek kihasználásával átvehető az irányítás az érintett rendszer felett.

Angol cím: 
Cisco routers vulnerabilities
CERT-Hungary ID: 
CH-14539
Összefoglaló: 

Cisco routereket érintő magas kockázati besorolású sérülékenységek váltak ismertté, amelyek a támadók számára tetszőleges kód futtatását és jogosultság kiterjesztést, valamint szenzitív adatok megszerzését tehetik lehetővé. 

Angol cím: 
Microsoft Exchange vulnerability
CERT-Hungary ID: 
CH-14538
Összefoglaló: 

A Microsoft Exchange 2013 ─ és ennél újabb verziók ─ magas kockázati besorolású sérülékenysége vált ismertté, amelyet kihasználva a támadók átvehetik az irányítást a támadott rendszer felett. 

Angol cím: 
Cisco Adaptive Security Appliance Software Privilege Escalation Vulnerability
CERT-Hungary ID: 
CH-14532
Összefoglaló: 

A Cisco Adaptive Security Appliance (ASA) szoftver magas kockázati besorolású sérülékenysége vált ismertté, amelyet kihasználva egy hitelesített, de nem emelt szintű jogosultságokkal rendelkező felhasználó emelt szintű jogosultságú műveletek végrehajtását kezdeményezheti a webes kezelőfelületen.

 

Angol cím: 
Microsoft Internet Explorer 0-day vulnerability
CERT-Hungary ID: 
CH-14531
Összefoglaló: 

A Microsoft Internet Explorer nulladik napi sérülékenysége vált ismertté melyet kihasználva a támadó tetszőleges kódot futtathat az érintett rendszeren.

Angol cím: 
PHP imap_open Function Arbitrary Command Execution Vulnerability
CERT-Hungary ID: 
CH-14527
Összefoglaló: 

A PHP egy olyan magas kockázati sérülékenységét fedezték fel, amit kihasználva a támadók tetszőleges kódot hajthatnak végre a sérülékeny rendszeren.