Apple Planet
  • REDAKCJA
  • WSPÓŁPRACA
  • POLITYKA PRYWATNOŚCI
No Result
View All Result
  • Apple
  • Sztuczna inteligencja AI
  • Smartfony
  • Nauka i technika
  • Komputery & Tablety
  • Security
  • Nowinki
    • Recenzje
    • Poradniki
    • iDared Serwis
      • Serwis iPhone
      • Serwis MacBook
      • Serwis Telefonów Samsung
      • Serwis Telefonów Xiaomi
piątek, 9 maja, 2025
  • Apple
  • Sztuczna inteligencja AI
  • Smartfony
  • Nauka i technika
  • Komputery & Tablety
  • Security
  • Nowinki
    • Recenzje
    • Poradniki
    • iDared Serwis
      • Serwis iPhone
      • Serwis MacBook
      • Serwis Telefonów Samsung
      • Serwis Telefonów Xiaomi
No Result
View All Result
Apple Planet
No Result
View All Result
Home Security

Pilna Aktualizacja Naprawcza od BeyondTrust: Krytyczna Luka w Produktach PRA i RS

od Pan z ApplePlanet
21 grudnia, 2024
w Security
0
467
SHARES
1.5k
VIEWS
Udostępnij na FacebookuUdostępnij na Tweeterze

Niedawno ujawniona luka w zabezpieczeniach oprogramowania Privileged Remote Access (PRA) oraz Remote Support (RS) wywołała duże zaniepokojenie w branży IT. BeyondTrust, producent tych narzędzi, przekazał szczegóły krytycznej podatności, która może umożliwić nieautoryzowanym osobom wykonanie dowolnych poleceń w systemie operacyjnym. Ten incydent stanowi poważne zagrożenie, zwłaszcza w kontekście ochrony danych wrażliwych i integralności środowisk informatycznych.

Privileged Remote Access to oprogramowanie, które zarządza uprzywilejowanymi kontami i poświadczeniami, oferując użytkownikom wewnętrznym oraz zewnętrznym dostęp do zasobów lokalnych i chmurowych zgodnie z zasadami modelu Zero Trust. Z kolei Remote Support służy pracownikom działów wsparcia technicznego do bezpiecznego łączenia się z systemami i urządzeniami mobilnymi klientów. Oba te produkty są kluczowymi elementami w infrastrukturach wielu organizacji, co podkreśla wagę wykrytego problemu.

Opisana luka jest śledzona jako CVE-2024-12356 i zdobyła wysoki wynik CVSS wynoszący 9.8, co oznacza krytyczny poziom zagrożenia. Jest to przypadek tzw. wstrzykiwania poleceń (command injection), który umożliwia atakującym przejęcie kontroli nad systemem oraz potencjalne działanie w imieniu użytkownika lokalnego. Luka może być wykorzystana poprzez wysłanie złośliwego żądania do serwera, co w odpowiedzi prowadzi do wykonania dowolnych komend na poziomie systemu operacyjnego.

 

BeyondTrust w swoim komunikacie oświadczyło: „Luka umożliwia nieautoryzowanemu atakującemu wstrzyknięcie poleceń, które są następnie wykonywane jako użytkownik lokalny witryny.” Tego rodzaju wykorzystanie błędu daje możliwość uzyskania pełnego dostępu do infrastruktury, co czyni go szczególnie niebezpiecznym w kontekście ochrony zasobów cyfrowych firm.

Zagrożenie dotyczy następujących wersji oprogramowania:

  • Privileged Remote Access – wersje 24.3.1 i starsze; problem został rozwiązany w poprawkach BT24-10-ONPREM1 oraz BT24-10-ONPREM2
  • Remote Support – wersje 24.3.1 i starsze; problem został naprawiony w łatkach BT24-10-ONPREM1 oraz BT24-10-ONPREM2

W przypadku instancji chmurowych aktualizacja została wdrożona automatycznie 16 grudnia 2024 roku. Natomiast użytkownicy korzystający z wersji on-premise są proszeni o natychmiastowe zastosowanie odpowiednich poprawek, jeśli ich systemy nie są objęte subskrypcją automatycznych aktualizacji. Co istotne, osoby korzystające z wersji starszych niż 22.1 muszą najpierw przeprowadzić uaktualnienie oprogramowania, aby możliwe było zastosowanie najnowszych łatek.

Ogłoszenie BeyondTrust wynika z dochodzenia kryminalistycznego, które rozpoczęło się po „incydencie bezpieczeństwa” wykrytym 2 grudnia 2024 roku. Dotyczył on ograniczonej liczby użytkowników SaaS (Software-as-a-Service) Remote Support. Podczas analizy udało się ustalić, że klucz API używany w usłudze Remote Support SaaS został skompromitowany. Firma natychmiast anulowała aktywność naruszonego klucza, powiadomiła dotkniętych użytkowników i zawiesiła zainfekowane instancje, oferując klientom alternatywne rozwiązania w postaci nowych instancji SaaS.

 

Firma współpracuje obecnie z niezależnym podmiotem specjalizującym się w kryminalistyce i cyberbezpieczeństwie w celu pełnego wyjaśnienia przyczyn kompromitacji klucza API oraz określenia jej dokładnych konsekwencji. Ostateczne wyniki dochodzenia mają kluczowe znaczenie dla ochrony klientów przed podobnymi atakami w przyszłości, a także dla wprowadzenia lepszych zabezpieczeń w systemach BeyondTrust.

Share187Tweet117
Poprzedni artykuł

Oskarżenie Rostislava Paneva, twórcy LockBit, za miliardowe szkody spowodowane atakami ransomware na świecie

Następny artykuł

INTERPOL proponuje zastąpienie terminu „rzeźnia świń” bardziej przystępnym określeniem „romantyczne wabienie” w kontekście oszustw

Następny artykuł

INTERPOL proponuje zastąpienie terminu "rzeźnia świń" bardziej przystępnym określeniem "romantyczne wabienie" w kontekście oszustw

Zapraszamy

Polub nas i bądź na bieżąco

Ostatnie Wpisy

  • OnePlus 13s pojawia się na stronie Amazon Indie 9 maja, 2025
  • Realme potwierdza globalną datę premiery modelu GT 7 9 maja, 2025
  • Huawei prezentuje własny system operacyjny dla komputerów PC 9 maja, 2025
  • Sony zapowiada możliwości Walkmana w nadchodzącym smartfonie Xperia 1 VII 9 maja, 2025
  • Seth Rogen odmówił udziału Tima Cooka w serialu Apple TV+, wybierając szefa Netflixa 9 maja, 2025

Informacje

  • Polityka prywatności
  • Redakcja
  • Współpraca
  • REDAKCJA
  • WSPÓŁPRACA
  • POLITYKA PRYWATNOŚCI

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In

Add New Playlist

No Result
View All Result
  • Apple
  • Sztuczna inteligencja AI
  • Smartfony
  • Nauka i technika
  • Komputery & Tablety
  • Security
  • Nowinki
    • Recenzje
    • Poradniki
    • iDared Serwis
      • Serwis iPhone
      • Serwis MacBook
      • Serwis Telefonów Samsung
      • Serwis Telefonów Xiaomi