Kennisbank
Insights
Alerts!

Kwetsbaarheden verholpen in Siemens producten
Siemens heeft kwetsbaarheden verholpen in diverse producten als Desigo, Parasolid, RUGGEDCOM, SIMATIC, Siveillance en Solid Edge. De kwetsbaarheden stellen een kwaadwillende mogelijk in staat aanvallen uit te voeren die kunnen leiden tot de volgende categorieën schade: - Denial-of-Service (DoS) - Manipulatie van gegevens - Omzeilen van een beveiligingsmaatregel - (Remote) code execution (root/admin rechten) - (Remote) code execution (gebruikersrechten) - Toegang tot gevoelige gegevens - Verhogen van rechten De kwaadwillende heeft hiervoor toegang nodig tot de productieomgeving. Het is goed gebruik een dergelijke omgeving niet publiek toegankelijk te hebben.
Kwetsbaarheden in Veeam ONE
De kwetsbaarheden betreffen meerdere softwarecomponenten van Veeam ONE, waaronder agents en services die met verhoogde privileges draaien, evenals systemen die rapporten delen via gedeelde links en backend databases gebruiken. De kwetsbaarheden maken het mogelijk dat gebruikers met verschillende privilege-niveaus of zelfs onbevoegde aanvallers acties uitvoeren die normaal niet toegestaan zijn. Dit omvat het uitvoeren van willekeurige code op servers of agent hosts, het lezen van arbitraire bestanden zonder authenticatie, het omzeilen van toegangscontroles op gedeelde rapportlinks, het uitvoeren van SQL-injectieaanvallen op backend databases, en het lokaal verhogen van privileges binnen specifieke servicecontexten zoals de Reporter service. Exploitatie kan leiden tot ongeautoriseerde toegang tot gevoelige data, manipulatie van systemen, en volledige compromittering van de getroffen systemen. Sommige kwetsbaarheden vereisen lokale toegang, terwijl andere op afstand en zonder authenticatie kunnen worden misbruikt.
Kwetsbaarheden verholpen in Arista VeloCloud Orchestrator On-Prem
Arista heeft kwetsbaarheden verholpen in VeloCloud Orchestrator On-Prem. De kwetsbaarheden bevinden zich in de on-premises deployment van VeloCloud Orchestrator. Er is een ongeauthenticeerd eindpunt dat het mogelijk maakt om de certificate authority te roteren. Daarnaast is er een bash command injection kwetsbaarheid die een aanvaller in staat stelt om op afstand willekeurige OS-commando's uit te voeren. Hierdoor kan de vertrouwelijkheid, integriteit en beschikbaarheid van het systeem worden aangetast. Er is geen eenduidige indicator van compromittering, maar het wordt aanbevolen om bij vermoedens van misbruik ongebruikelijke web- en backendlogs te onderzoeken, en kwaadaardige IP-adressen te blokkeren en logs te bewaren. Hoewel er nog geen publieke PoC code beschikbaar is, wordt de kwetsbaarheid volgens Arista wel al actief misbruikt.
Kwetsbaarheid verholpen in macOS Screen Sharing door Apple
Apple heeft een kwetsbaarheid verholpen in de Screen Sharing feature van macOS versies Sequoia 15.7.9, Sonoma 14.8.9 en Tahoe 26.6.1. De kwetsbaarheid betreft een authenticatieprobleem in de Screen Sharing functionaliteit waarbij netwerkaanvallers toegang kunnen verkrijgen zonder geldige inloggegevens. Dit wordt mogelijk gemaakt door onvoldoende state management tijdens het authenticatieproces. Hierdoor kunnen onbevoegden authenticatiepogingen uitvoeren die normaal niet geaccepteerd zouden worden.
Kwetsbaarheden verholpen in Cisco IOS XE Software
Cisco heeft meerdere kwetsbaarheden verholpen in Cisco IOS XE Software. De kwetsbaarheden zijn intern ontdekt tijdens een uitgebreide beveiligingsreview van Cisco IOS XE Software. De geïdentificeerde problemen betreffen onder andere onjuiste toegangscontrole, onjuiste restricties bij geheugenbufferoperaties, onjuiste resourcecontrole, onjuiste berekeningen, onvoldoende control flow management, onjuiste neutralisatie van speciale elementen en onjuiste inputvalidatie. De kwetsbaarheden kunnen door een aanvaller worden misbruikt via de genoemde zwakheden in toegang, geheugenbeheer, resourcebeheer, berekeningen, control flow, neutralisatie van speciale elementen en inputvalidatie. De kwetsbaarheden zijn specifiek voor Cisco IOS XE Software.








