Уязвимости продуктов Check Point, Kaspersky, Tanium Patch

Компании, занимающиеся кибербезопасностью, Check Point, Kaspersky и Tanium исправили серьезные уязвимости в своих продуктах, в том числе те, которые можно использовать для удаленного выполнения кода. Check Point проинформировала клиентов о критической уязвимости, затрагивающей продукты управления безопасностью и сервера журналов. Уязвимость CVE-2026-91843 может быть использована злоумышленником, не прошедшим проверку подлинности, «для удаленного выполнения произвольного кода с правами root через процесс входа в систему». Похоже, что в последние месяцы злоумышленники обратили внимание на уязвимости в продуктах Check Point, в том числе нулевого дня. Однако в отношении CVE-2026-91843 поставщик отметил, что нет никаких доказательств фактической эксплуатации. Тем не менее, он поделился некоторыми потенциальными индикаторами компрометации (IoC). Check Point посоветовала клиентам, у которых не включены автоматические обновления, немедленно исправить свои установки. На этой неделе Tanium опубликовал пять новых рекомендаций, информирующих клиентов об уязвимостях высокой и средней степени серьезности. В Tanium Asset компания устранила две серьезные уязвимости, связанные с внедрением SQL-кода, которые злоумышленники, прошедшие проверку подлинности, могут использовать для получения доступа на чтение и запись к ограниченным данным или подделки SQL-запросов, выполняемых службой. Уязвимость, которую можно использовать для подделки SQL-запросов, также исправлена ​​в Threat Response. Threat Response также получил исправления для двух уязвимостей средней серьезности: подделка запроса на стороне сервера, обеспечивающая доступ к ограниченным данным, и проблема неправильного контроля доступа, которую можно использовать для создания или изменения предупреждений.


Источник: SecurityWeek — https://www.securityweek.com/check-point-kaspersky-tanium-patch-product-vulnerabilities/

Комментарии