a
b
c
d
FindNews.ru - новости, последние события, хроники.
Российские покупатели автомобилей неожиданно столкнулись с требованием заплатить ещё раз
Вчера, 23:15
США оставили Зеленского без лицензии на ракеты из-за фиаско в Иране
Вчера, 22:08
Инженерные классы открыты в 207 школах Москвы - Собянин
Вчера, 20:31
Ученые раскрыли, как простая диета защищает кости лучше строгих ограничений
Вчера, 20:30
АО «Прогресс» управляет рисками с помощью собственной разработки АСУР Risk Radar на базе Directum RX
Вчера, 19:48
«Хомнет» интегрировала свои решения с платформой данных Cbonds
Вчера, 19:48
США заигрались с пошлинами. Dyson и Lenovo пошли войной на Трампа. Им помогут Epson и Nintendo
Вчера, 19:48
«М.Видео»: продажи портативных медиаплееров выросли на 83% в 2025 году
Вчера, 19:48
Региональные органы власти под киберударом: ГК «Солар» назвала самые атакуемые отрасли в 2025 году
Вчера, 19:47
В Max зарегистрировались 100 миллионов пользователей
Вчера, 19:47

BI.Zone WAF предотвращает эксплуатацию критической уязвимости в Zabbix

Сервис BI.Zone WAF обеспечивает защиту пользователей системы мониторинга Zabbix от новой уязвимости, которую злоумышленники могут использовать для получения полного контроля над приложением. Об этом CNews сообщили представители

Об уязвимости CVE-2024-42327 в решении для мониторинга ИT-инфраструктуры с открытым исходным кодом компания Zabbix сообщила 27 ноября. Ошибка обнаружена в классе CUser функции addRelatedObjects, которая вызывается из функции CUser.get. По шкале CVSS уязвимость получила оценку 9,9 из 10 баллов. Она затрагивает версии софта 6.0.0–6.0.31, 6.4.0–6.4.16 и 7.0.0.

Уязвимость позволяет любому пользователю с доступом к API осуществить SQL-инъекцию и повысить привилегии в скомпрометированной системе. Таким образом, злоумышленник может полностью перехватить контроль над приложением и получить доступ к конфиденциальной информации, в том числе представляющей коммерческую тайну.

В интернете уже появились примеры эксплуатации этой уязвимости (PoC). Специалисты BI.ZONE пока не фиксируют попытки ее использовать, однако наличие готовой инструкции означает, что число атак на уязвимое приложение может значительно возрасти.

Разработчики устранили уязвимость в обновлениях 6.0.32rc1, 6.4.17rc1 и 7.0.1rc1. Если компания не готова в кратчайшие сроки перейти на новые версии, BI.Zone WAF поможет в защите от атак с эксплуатацией CVE-2024-42327. Существующие правила сервиса детектируют и блокируют попытки атак и не нарушают логику работы приложений.

BI.Zone WAF обеспечивает многоуровневую защиту веб?приложений и API, блокируя попытки эксплуатации известных уязвимостей и противодействуя ботнет?активности.

Поделиться Короткая ссылка

Наука и высокие технологии - другие новости