Fortinet andis välja paigad FortiManageri avalikustamata kriitilise haavatavuse jaoks
Fortinet avalikustas FortiManager API haavatavuse tähisega CVE-2024-47575 (CVSS skoor 9.8/10). Turvanõrkus võimaldab autentimata ründajatel koodikaugkäitust haavatavates seadmetes. Turvaviga kasutatakse rünnakutes laialdaselt üle maailma ja seda haavatavust on ka Eestis aktiivselt ära kasutatud.
Mõjutatud on enamik FortiManageri versioonidest:
| Mõjutatud versioon | Lahendus | |
|---|---|---|
| FortiManager 7.6 | 7.6.0 | Uuendada vähemalt versioonile 7.6.1 |
| FortiManager 7.4 | 7.4.0 kuni 7.4.4 | Uuendada vähemalt versioonile 7.4.5 |
| FortiManager 7.2 | 7.2.0 kuni 7.2.7 | Uuendada vähemalt versioonile 7.2.8 |
| FortiManager 7.0 | 7.0.0 kuni 7.0.12 | Uuendada vähemalt versioonile 7.0.13 |
| FortiManager 6.4 | 6.4.0 kuni 6.4.14 | Uuendada vähemalt versioonile 6.4.15 |
| FortiManager 6.2 | 6.2.0 kuni 6.2.12 | Uuendada vähemalt versioonile 6.2.13 |
| FortiManager Cloud 7.6 | Ei ole mõjutatud | Ei ole mõjutatud |
| FortiManager Cloud 7.4 | 7.4.1 kuni 7.4.4 | Uuendada vähemalt versioonile 7.4.5 |
| FortiManager Cloud 7.2 | 7.2.1 kuni 7.2.7 | Uuendada vähemalt versioonile 7.2.8 |
| FortiManager Cloud 7.0 | 7.0.1 kuni 7.0.12 | Uuendada vähemalt versioonile 7.0.13 |
| FortiManager Cloud 6.4 | 6.4 – Eluea lõpus olev tooteversioon! | Uuendada toetatud tarkvaraversioonile |
Lisaks on mõjutatud ka FortiAnalyzer mudelid 1000E, 1000F, 2000E, 3000E, 3000F, 3000G, 3500E, 3500F, 3500G, 3700F, 3700G ja 3900E koos FortiManageri funktsionaalsusega.
Lisaks tarkvara regulaarsele uuendamisele, tasub mõelda ka FortiManageri täiendavale turvamisele:
- Luba ligipääs FortiManageri haldusportaalile ainult kindlatelt sisemistelt IP-aadressidelt;
- luba FortiManageriga suhelda ainult määratud FortiGate aadressidel;
- keela tundmatutel FortiGate’i seadmetel FortiManageriga seostumine.
Kuna tegu on aktiivselt rünnatava haavatavusega, mille rünnakuid on esinenud ka Eestis, soovitame FortiManager tarkvara uuendada kohe (BC, TR, GC).
Samsungi nullpäeva turvanõrkust kasutatakse rünnakutes
Google’i ohuanalüütikud hoiatavad, et Samsungi nullpäeva haavatavuse tähisega CVE-2024-44068 (CVSS skoor 8.1/10) ära kasutamiseks on olemas eksploit, mida kasutatakse rünnakutes. Turvanõrkus võimaldab Androidi seadmetes õigustega manipuleerida.
Viga mõjutab mobiilseadmete protsessoreid Exynos 9820, 9825, 980, 990, 850, W920, mida kasutatakse erinevates Samsungi toodetes, näiteks telefonides, tahvelarvutites ja Galaxy Watch kellades.
Viga on paigatud Samsungi oktoobrikuiste turvauuendustega, soovitame kõigil nutiseadmete kasutajatel tarkvara uuendada (SA, SW).
Atlassian paikas oma toodetes mitmeid turvavigu
Atlassian paikas kuus kõrge mõjuga turvaviga tarkvarades Bitbucket, Confluence ja Jira Service Management. Turvanõrkused võimaldavad näiteks lubamatut ligipääsu ja andmetega manipuleerimist, kataloogihüpet (path transversal) või regulaaravaldise töötluse DoS-i (Regular Expression Denial of Service). Hetkel ei ole teada, et neid turvanõrkusi oleks rünnakutes ära kasutatud.
Vead on parandatud Bitbucket Data Center and Server versioonides 9.2.1, 8.19.10 ja 8.9.20, Confluence Data Center and Server versioonides 7.19.26, 8.0.0, 8.5.11, 8.9.3 ja kõigis alates versioonist 9.0.0 ning Jira Service Management Data Center and Server versioonides 5.12.14, 5.17.4 ja 10.1.1.
Soovitame kõigil Atlassiani toodete kasutajatel uuendada tarkvara viimasele versioonile, kuna Atlassiani tooted on varasemalt olnud ründajate sihtmärkideks (SW, Atlassian).
Nvidia paikas kaheksa kriitilist turvaviga graafikadraiverites
Nvidia on andnud välja turvauuendused GPU draiveritele nii Windowsi kui Linuxi jaoks. Turvavead võimaldavad näiteks õiguste vallutust, andmete paljastust, andmetega manipuleerimist, aga ka ründekoodi käivitamist või teenusetõkestuse seisundit.
Soovitame Nvidia kasutajatel uuendada graafikadraiverid esimesel võimalusel (SW).
VMware paikas kriitilise koodi kaugkäivitamise vea
VMware paikas kriitilise haavatavuse tähisega CVE-2024-38812 (CVSS skoor 9.8/10), mis mõjutab vCenter Server tarkvara. Tegemist on puhvri ületäitumise veaga, mis võimaldab eduka ründe korral saata pahaloomulisi võrgupakette ja nende abil koodi kaugkäivitada. Hetkel ei ole infot, et haavatavust oleks ära kasutatud.
Haavatavused on paigatud vCenter versioonides 8.0 U3d, 8.0 U2e ja 7.0 U3t ning samuti Cloud Foundation versioonides 5.x, 5.1.x ja 4.x, soovitame tarkvara uuendada esimesel võimalusel (HN, BC).
Cisco paikas kümneid turvavigasid oma toodetes, sealhulgas rünnakutes kasutatavad või kriitlised turvavead
Cisco parandas mitmed haavatavused, mis mõjutavad Adaptive Security Appliance (ASA), Secure Firewall Management Center (FMC) ja Firepower Threat Defense (FTD) tooteid. Nende hulgas oli ka mitmeid kriitilisi turvavigasid või mida kasutatakse aktiivselt rünnakutes:
- CVE-2024-20481 (CVSS skoor 5.8/10), mille kaudu on võimalik Remote Access VPN (RAVPN) teenust tõkestada ja mida kasutatakse aktiivselt rünnakutes;
- CVE-2024-20412 (CVSS skoor 9.3/10) Cisco Firepower Threat Defense Software for Firepower 1000, 2100, 3100, ja 4200 seeria toodete Static Credential turvanõrkus, mis võimaldab autentimata kohalikul ründajal juurdepääsu mõjutatud süsteemile, kasutades staatilisi kasutajamandaate (hard-coded credentials);
- CVE-2024-20424 (CVSS skoor 9.9/10) Cisco Secure Firewall Management Center Software käsusüsti turvanõrkus, mis võimaldab autenditud kaugründajal käivitada juurkasutaja õiguses käsklusi operatsioonisüsteemile;
- CVE-2024-20329 (CVSS skoor 9.9/10) Cisco Adaptive Security Appliance (ASA) Software SSH Remote Command Injection Vulnerability, mis võimaldab kasutajaõigustes ründajal käivitada operatsioonisüsteemi käsklusi juurkasutaja õigustes.
Soovitame Cisco toodete kasutajatel kontrollida turvauuenduste olemasolu oma toodetele ja teha turvauuendused esimesel võimalusel (SA, BC).
Loomise kuupäev: 28.10.2024