מקור: BleepingComputer

תמונת תקציר לחדשת סייבר: סיסקו מזהירה מפני פגיעויות חמורות ב-ClamAV עם קוד ניצול זמין לציבור

חברת סיסקו פרסמה התרעת אבטחה בנוגע לשתי פגיעויות בעלות חומרה גבוהה המשפיעות על ה-Secure Endpoint Connector. החולשות מאפשרות לתוקפים לגרום לקריסה של תהליך הסריקה בתוכנת האנטי-וירוס הקוד הפתוח ClamAV, ובכך להוביל למתקפות מניעת שירות (DoS). סיסקו ציינה כי קיימים קודי ניצול פומביים עבור פגיעויות אלו, דבר המעלה את רמת הסיכון למשתמשים. החברה קראה למנהלי מערכות וארגונים לבחון את פרטי החשיפה ולפעול בהתאם להנחיות העדכון כדי למנוע ניצול של הפגיעות בסביבות הארגוניות שלהם ולשמור על רציפות השירות של רכיבי האבטחה.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות