sårbarheder

Microsoft retter syv 0-dagssårbarheder ud af 50 fejl på Patch Tuesday

Microsoft har frigivet 50 sikkerhedsrettelser i denne måned. Der er tale om rettelser til løsning af kritiske problemer, herunder seks nul-dage, der aktivt udnyttes ’in the wild’. Det skriver Zdnet og en række andre medier.

Blandt fejlene er der remote code execution-fejl, denial-of-service-problemer, forhøjelse af privilegier og problemer med ’memory corruption’. Fem af sårbarhederne betragtes som kritiske, og 45 anses for vigtige.

0-dags sårbarhederne som aktivt udnyttes har følgende CVE-numre:

Dansk

Liste: De 25 mest udbredte software-fejl

Top 25 Most Dangerous Software Errors er en liste med de 25 mest udbredte og farligste software-fejl. Opgørelsen er udarbejdet af non-profit organisationen MITRE/Common Weakness Enumeration.

Den udpeger de mest udbredte svagheder, der kan føre til kritiske sårbarheder i software.

Disse svagheder er ofte lette at finde og udnytte. Konsekvenserne kan potentielt være, at en angriber overtager kontrollen med sårbare systemer, manipulere data eller sætter softwaren ude af stand til at fungere efter hensigten.

Dansk

Rapport gør status over sårbarheder i årets første halvdel

Sikkerhedsfirmaet Risk Based Security har udgivet en såkaldt Mid-Year-rapport om sårbarheder.

Her har virksomheden gjort status og opsummeret den første halvdel af 2019, hvor 11.092 nye sårbarheder er indgået i firmaets rapportering.

I analysen kan man finde en række nøgletal, der blandt andet fortæller, at 54,5 procent af alle sårbarheder er web-relaterede, at 34 procent har ’public exploits’ og at 53 procent kan udnyttes via fjernadgang.

Dansk

Disse typer sårbarheder blev registreret i 2018

2018 blev igen et rekordår med hensyn til det registrerede antal af sårbarheder.

USA’s National Vulnerability Database (NVD) registrerede således 16.555 sårbarheder i 2018, hvilket er godt 2.000 flere end i 2017.

I den nye trendrapport har vi blandt andet set på hvilke typer sårbarheder, der har været i 2018.

Fordelingen af de forskellige typer sårbarheder i 2018 kan ses i nedenstående graf.

Dansk

Oversigt: Risikovurderinger og antal af sårbarheder i 15 år

Mellem 2004 og 2016 har antallet af registrerede sårbarheder svinget op og ned, men ligget omkring 4.000 til 6.000. De sidste to år er antallet dog steget ret markant, som det kan ses i grafen nedenfor.

Den største stigning er sket indenfor risikovurderingen: Middel.

Det kan skyldes større interesse for digital kriminalitet men også bedre registrering i USA's National Vulnerability Database, hvor tallene stammer fra.

Dansk
Keywords: 

Cisco lukker sårbarheder i IP-telefoner

Cisco har frigivet sikkerhedsrettelser til sårbarheder i virksomhedens IP-telefoner i 7800- og 8800-serierne.

Potentielt kan de kritiske sårbarheder udnyttes af en angriber til at få kontrol over sårbare systemer.

Der er yderligere oplysninger via linket til Cisco, som du finder nedenfor.

Anbefaling:

Opdater altid dine systemer med de nyeste rettelser fra producenten.

Dansk

Alvorlige sårbarheder i SHAREit

Sikkerhedsforskere fra Redforce rapporterer om to alvorlige sårbarheder i SHAREit, der er en app til Android-platformen. En angriber kan potentielt smutte uden om godkendelsesmekanismen og stjæle filer fra ofrets enhed.

SHAREit er en meget udbredt app med 500 millioner Android-brugere, som anvendes til deling af eksempelvis video- og musik-filer på tværs af enheder.

Sårbarheden har indflydelse på SHAREit til Android i versioner tidligere end 4.0.38. Du kan opdaterer til en sikker version via Google Play Store.

Dansk

Adobe frigiver opdatering til ColdFusion

Der rapporteres om en sårbarhed (CVE-2019-7816) i Adobe ColdFusion, der potentielt kan medføre, at der kan afvikles ondsindet kode på sårbare systemer.

Adobe ColdFusion er en platform til udvikling af web-applikationer.

Sårbarheden giver en angriber mulighed for at forbigå restriktionerne for upload af filer.

Sårbarheden berører følgende udgaver til alle platforme:

Dansk

Nvidia udsender rettelser

Nvidia har udsendt en sikkerhedsopdateringspakke til virksomhedens GPU Display Driver software.

Der rettes otte sårbarheder, som potentielt kan medføre ondsindet kodekørsel, eskalering af rettigheder eller offentliggørelse af oplysninger fra sårbare systemer.

Sårbarhederne har fået en CVSS-værdi (Common Vulnerability Scoring System) på mellem 2,2 og 8,8.

CVSS er en åben standard, der anvendes til at beskrive, hvor alvorlig en sårbarhed er. Skalaen går fra 0 til 10, hvor 10 er mest alvorlig.

Dansk

Cisco har udsendt rettelser

Der er nye rettelser fra Cisco, der har udsendt en stribe opdateringer til forskellige produkter, blandt andet to til HyperFlex, der anvendes til datacentre. 

Ifølge selskabet kan angribere udnytte sårbarhederne til at overtage kontrollen over systemerne.

Cisco har udsendt rettelser, der adresserer sårbarhederne, og du kan finde mere information via links til Cisco nedenfor.

Anbefaling:

Opdater altid dine produkter med de nyeste rettelser fra producenten.

Dansk

Sider

Abonnér på RSS - sårbarheder