ApplePlanet.PL
  • REDAKCJA
  • WSPÓŁPRACA
  • POLITYKA PRYWATNOŚCI
No Result
View All Result
  • Apple
  • Nauka i technika
  • Sztuczna inteligencja AI
  • Security
  • Gry
  • Smartfony
  • Komputery & Tablety
  • Lora
piątek, 7 sierpnia, 2026
  • Apple
  • Nauka i technika
  • Sztuczna inteligencja AI
  • Security
  • Gry
  • Smartfony
  • Komputery & Tablety
  • Lora
No Result
View All Result
ApplePlanet.PL
No Result
View All Result

Trend Micro Tanium ESET oraz Tenable usuwają groźne luki w oprogramowaniu

od Redakcja ApplePlanet
16 lipca, 2026
w Security
0
Trend Micro Tanium ESET oraz Tenable usuwają groźne luki w oprogramowaniu
465
SHARES
1.5k
VIEWS
Udostępnij na FacebookuUdostępnij na Tweeterze

Krytyczne luki w rozwiązaniach Tenable i ESET

Firma Tenable poinformowała o usunięciu krytycznej luki typu path traversal w oprogramowaniu Tenable Agent. Podatność, zarejestrowana pod numerem CVE-2026-15265, stwarzała realne zagrożenie, gdyż mogła umożliwić atakującemu zdalne wykonanie kodu (RCE) na zainfekowanym urządzeniu.

Z kolei ESET wydał ostrzeżenie dotyczące oprogramowania Inspect Connector dla systemu Windows. Wykryta tam luka o wysokim stopniu zagrożenia pozwalała na eskalację uprawnień lokalnych. Mechanizm ataku opierał się na przesyłaniu specjalnie przygotowanych żądań Advanced Local Procedure Call (ALPC) do interfejsu podatnego procesu.

Na systemach z zainstalowanym produktem ESET atakujący mógł wysyłać własne żądania ALPC do interfejsu podatnego procesu. Bez odpowiedniego uwierzytelnienia lub weryfikacji pochodzenia, wiadomość ta była przyjmowana i przetwarzana, co umożliwiało atakującemu dostęp do ograniczonych funkcji.

Dodatkowo, ESET opublikował osobny komunikat dotyczący luki średniego stopnia w swoich produktach zabezpieczających dla systemu Linux, która mogła prowadzić do wystąpienia ataku typu odmowa usługi (DoS).

Zagrożenia typu DoS oraz eskalacja uprawnień

Firma Tanium również zareagowała na zagrożenia, informując o usunięciu luki typu DoS o wysokim stopniu ważności, która dotyczyła serwera Tanium Server. Podatność ta pozwalała nieuwierzytelnionemu atakującemu, działającemu z poziomu sieci, na przeprowadzenie ataku typu odmowa usługi, co mogłoby doprowadzić do wyłączenia serwera.

W przypadku Trend Micro, aktualizacja objęła użytkowników Cleaner One Pro. Producent wyeliminował lukę pozwalającą na lokalną eskalację uprawnień. W tym scenariuszu atakujący mógł uzyskać możliwość usuwania plików systemowych, do których dostęp jest standardowo ograniczony i zarezerwowany dla użytkowników z wysokimi uprawnieniami.

Kontekst bezpieczeństwa produktów ochronnych

Warto zauważyć, że w tym samym miesiącu również Palo Alto Networks udostępniło poprawki dla ponad tuzina luk w swoich produktach. Choć obecnie nie ma dowodów na to, by najnowsze podatności były aktywnie wykorzystywane w atakach, specjaliści ostrzegają, że oprogramowanie zabezpieczające jest częstym celem cyberprzestępców. Historia pokazuje, że producenci tacy jak Palo Alto Networks czy Trend Micro już wcześniej potwierdzali przypadki wykorzystywania luk w ich rozwiązaniach w rzeczywistych atakach, co czyni regularne aktualizowanie systemów kluczowym elementem strategii obronnej każdej organizacji.

Share186Tweet116
Poprzedni artykuł

Dear Magical Girls łączy opowieść o wypaleniu z taktyczną grą logiczną

Następny artykuł

Google naprawia luki w zabezpieczeniach Vertex AI po ataku badaczy

Następny artykuł
Google naprawia luki w zabezpieczeniach Vertex AI po ataku badaczy

Google naprawia luki w zabezpieczeniach Vertex AI po ataku badaczy

Polub nas i bądź na bieżąco

Ostatnie Wpisy

  • Niedobory pamięci mogą ograniczyć dostępność iPhone 18 Pro oraz składanego modelu Apple 7 sierpnia, 2026
  • Pierwszy iPhone traci łączność z siecią po wyłączeniu technologii 2G przez T-Mobile 7 sierpnia, 2026
  • Ostatnia szansa na kartę podarunkową Amazon przy zakupie Samsung Galaxy w przedsprzedaży 6 sierpnia, 2026
  • Nowy agent programistyczny Meta tańszy przy udostępnieniu danych do trenowania 6 sierpnia, 2026
  • SpaceX chce konkurować z największymi operatorami komórkowymi dzięki Starlink 6 sierpnia, 2026

Informacje

  • Polityka cookies
  • Polityka prywatności
  • Polityka redakcyjna i korekty
  • Redakcja
  • Współpraca
  • REDAKCJA
  • WSPÓŁPRACA
  • POLITYKA PRYWATNOŚCI

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In

Add New Playlist

Twoja prywatność

Używamy niezbędnych plików cookies do działania serwisu. Za Twoją zgodą możemy także mierzyć czytelnictwo, personalizować treści i obsługiwać reklamy. Możesz zaakceptować wszystkie kategorie, odrzucić opcjonalne pliki cookies albo wybrać własne ustawienia.

Niezbędne Zawsze aktywne
Niezbędne do działania strony, bezpieczeństwa oraz zapisania wybranych ustawień prywatności.
Preferencje
Służą do zapamiętywania ustawień i poprawy wygody korzystania z portalu.
Statystyka
Pomagają mierzyć czytelnictwo i ulepszać portal. Są uruchamiane po wyrażeniu zgody. The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Marketing
Służą do wyświetlania i mierzenia reklam oraz działania wybranych usług zewnętrznych.
  • Zarządzaj opcjami
  • Zarządzaj serwisami
  • Zarządzaj {vendor_count} dostawcami
  • Przeczytaj więcej o tych celach
Ustawienia
  • {title}
  • {title}
  • {title}
No Result
View All Result
  • Apple
  • Sztuczna inteligencja AI
  • Komputery I tablety
  • Gry
  • Smartfony
  • Security
  • Nauka i technika
  • Lora
  • Współpraca
  • Redakcja