Altyapınız için güvenlik istihbaratı. Ubuntu Server, Windows Server, Proxmox VE, Plesk, FortiGate / FortiOS ve 6 platform daha
üzerindeki güvenlik açıklarını, kritik yamaları ve sürüm gelişmelerini tek ekranda izleyin. Doğrulanmış, önceliklendirilmiş ve uygulanabilir bilgiyle her zaman bir adım önde olun.
Esri ArcGIS Server bir dizin atlama zafiyeti içeriyor. ArcGIS Enterprise on Kubernetes etkilenmiyor. Kimlik doğrulaması olmayan bir saldırgan bu sorunu özel olarak hazırlanmış yol parametreleri göndererek kötüye kullanabilir. Başarılı sömürü, sistemdeki hassas dosyaların üzerine yazılmasına izin verebilir. Bu zafiyetin kötüye kullanımı ArcGIS Server için gizlilik, bütünlük ve kullanılabilirlik üzerinde yüksek etkiye sahip olacak şekilde tam yönetici erişimi sağlayabilir. Bu sorun ArcGI...
Esri ArcGIS Server, kısıtlanmamış bir dosya yükleme zafiyeti içeriyor. Kimlik doğrulaması olmayan bir saldırgan, etkilenen uç noktaya hazırlanmış bir dosya yükleyerek bu sorunu istismar edebilir. Başarılı istismar, rastgele dosya yüklemeye izin verebilir ve dolayısıyla diğer saldırılara yol açabilir. Bu sorun ArcGIS Server'ın Windows ve Linux üzerindeki 12.0 ve önceki tüm sürümlerini etkiler. Bu sorun ArcGIS Enterprise for Kubernetes'i etkilemez.
Microsoft Windows, Windows Server Service içerisinde, yol kanonikleştirmesi sırasında bir taşmaya neden olan özel hazırlanmış bir RPC isteği yoluyla uzaktan saldırganların keyfi kod yürütmesine olanak veren bir tampon taşması zafiyeti içerir.
Microsoft Windows Shell, yetkisiz bir saldırıcının ağ üzerinde kimlik taklidi (spoofing) gerçekleştirmesine olanak tanıyan bir koruma mekanizması hatası içeriyor.
Microsoft Windows Common Log File System Driver, bir tehdit aktörünün ayrıcalık yükseltmesine izin verebilecek bir sınır dışı okuma güvenlik açığı içerir
Microsoft Windows Video ActiveX Control, uzaktan kod çalıştırma zafiyeti içeriyor. Saldırgan, özel olarak hazırlanmış bir Web sayfası oluşturarak bu açıklığı istismar edebilir. Kullanıcı Web sayfasını görüntülediğinde, bu açıklık uzaktan kod çalıştırılmasına izin verebilir. Bu açığı başarıyla istismar eden bir saldırgan, oturum açmış kullanıcı ile aynı kullanıcı haklarını elde edebilir.
Microsoft MSHTML Framework, yetkisiz bir saldırganın ağ üzerinden bir güvenlik özelliğini atlatmasına izin verebilecek bir koruma mekanizması hatası zafiyeti içerir.
Microsoft Windows Remote Access Connection Manager, yetkisiz bir saldırganın yerel olarak hizmetin reddedilmesine (DoS) neden olmasına izin verebilecek bir NULL pointer dereference içeriyor.
Microsoft Windows Shell, ağ üzerinden yetkisiz bir saldırganın bir güvenlik özelliğini atlatmasına izin verebilecek bir koruma mekanizması hatası zafiyeti içeriyor.
Microsoft Windows Remote Desktop Services, yetkili bir saldırganın yerel olarak ayrıcalık yükseltmesine izin verebilecek bir uygunsuz ayrıcalık yönetimi zafiyeti içeriyor.
Microsoft Desktop Windows Manager, yetkilendirilmiş bir saldırganın yerel olarak ayrıcalıkları yükseltmesine olanak tanıyabilecek bir tip karışıklığı zafiyeti içeriyor.
Takip ettiğiniz platformlarda çıkan güvenlik açıkları ve sürüm duyuruları her sabah tek e-postada. Hangi platformları izleyeceğinizi siz seçersiniz, istediğiniz an bırakırsınız.