ApplePlanet.PL
  • REDAKCJA
  • WSPÓŁPRACA
  • POLITYKA PRYWATNOŚCI
No Result
View All Result
  • Apple
  • Nauka i technika
  • Sztuczna inteligencja AI
  • Security
  • Gry
  • Smartfony
  • Komputery & Tablety
  • Lora
poniedziałek, 17 sierpnia, 2026
  • Apple
  • Nauka i technika
  • Sztuczna inteligencja AI
  • Security
  • Gry
  • Smartfony
  • Komputery & Tablety
  • Lora
No Result
View All Result
ApplePlanet.PL
No Result
View All Result

Trend Micro Tanium ESET oraz Tenable usuwają groźne luki w oprogramowaniu

od Redakcja ApplePlanet
16 lipca, 2026
w Security
0
Trend Micro Tanium ESET oraz Tenable usuwają groźne luki w oprogramowaniu
465
SHARES
1.5k
VIEWS
Udostępnij na FacebookuUdostępnij na Tweeterze

Krytyczne luki w rozwiązaniach Tenable i ESET

Firma Tenable poinformowała o usunięciu krytycznej luki typu path traversal w oprogramowaniu Tenable Agent. Podatność, zarejestrowana pod numerem CVE-2026-15265, stwarzała realne zagrożenie, gdyż mogła umożliwić atakującemu zdalne wykonanie kodu (RCE) na zainfekowanym urządzeniu.

Z kolei ESET wydał ostrzeżenie dotyczące oprogramowania Inspect Connector dla systemu Windows. Wykryta tam luka o wysokim stopniu zagrożenia pozwalała na eskalację uprawnień lokalnych. Mechanizm ataku opierał się na przesyłaniu specjalnie przygotowanych żądań Advanced Local Procedure Call (ALPC) do interfejsu podatnego procesu.

Na systemach z zainstalowanym produktem ESET atakujący mógł wysyłać własne żądania ALPC do interfejsu podatnego procesu. Bez odpowiedniego uwierzytelnienia lub weryfikacji pochodzenia, wiadomość ta była przyjmowana i przetwarzana, co umożliwiało atakującemu dostęp do ograniczonych funkcji.

Dodatkowo, ESET opublikował osobny komunikat dotyczący luki średniego stopnia w swoich produktach zabezpieczających dla systemu Linux, która mogła prowadzić do wystąpienia ataku typu odmowa usługi (DoS).

Zagrożenia typu DoS oraz eskalacja uprawnień

Firma Tanium również zareagowała na zagrożenia, informując o usunięciu luki typu DoS o wysokim stopniu ważności, która dotyczyła serwera Tanium Server. Podatność ta pozwalała nieuwierzytelnionemu atakującemu, działającemu z poziomu sieci, na przeprowadzenie ataku typu odmowa usługi, co mogłoby doprowadzić do wyłączenia serwera.

W przypadku Trend Micro, aktualizacja objęła użytkowników Cleaner One Pro. Producent wyeliminował lukę pozwalającą na lokalną eskalację uprawnień. W tym scenariuszu atakujący mógł uzyskać możliwość usuwania plików systemowych, do których dostęp jest standardowo ograniczony i zarezerwowany dla użytkowników z wysokimi uprawnieniami.

Kontekst bezpieczeństwa produktów ochronnych

Warto zauważyć, że w tym samym miesiącu również Palo Alto Networks udostępniło poprawki dla ponad tuzina luk w swoich produktach. Choć obecnie nie ma dowodów na to, by najnowsze podatności były aktywnie wykorzystywane w atakach, specjaliści ostrzegają, że oprogramowanie zabezpieczające jest częstym celem cyberprzestępców. Historia pokazuje, że producenci tacy jak Palo Alto Networks czy Trend Micro już wcześniej potwierdzali przypadki wykorzystywania luk w ich rozwiązaniach w rzeczywistych atakach, co czyni regularne aktualizowanie systemów kluczowym elementem strategii obronnej każdej organizacji.

Share186Tweet116
Poprzedni artykuł

Dear Magical Girls łączy opowieść o wypaleniu z taktyczną grą logiczną

Następny artykuł

Google naprawia luki w zabezpieczeniach Vertex AI po ataku badaczy

Następny artykuł
Google naprawia luki w zabezpieczeniach Vertex AI po ataku badaczy

Google naprawia luki w zabezpieczeniach Vertex AI po ataku badaczy

Polub nas i bądź na bieżąco

Ostatnie Wpisy

  • AirPods 4 z ANC oraz AirPods Pro 2 w niższych cenach na Amazon 16 sierpnia, 2026
  • Tim Cook podsumowuje swoją kadencję na stanowisku szefa Apple 16 sierpnia, 2026
  • Najlepsze promocje tygodnia na sprzęt Apple i akcesoria Anker 16 sierpnia, 2026
  • Najważniejsze nowości: beta iOS 27, plotki o iPhone 18 Pro i inne 15 sierpnia, 2026
  • Reklamy wkrótce w Apple Maps 15 sierpnia, 2026

Informacje

  • Polityka cookies
  • Polityka prywatności
  • Polityka redakcyjna i korekty
  • Redakcja
  • Współpraca
  • REDAKCJA
  • WSPÓŁPRACA
  • POLITYKA PRYWATNOŚCI

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In

Add New Playlist

Twoja prywatność

Używamy niezbędnych plików cookies do działania serwisu. Za Twoją zgodą możemy także mierzyć czytelnictwo, personalizować treści i obsługiwać reklamy. Możesz zaakceptować wszystkie kategorie, odrzucić opcjonalne pliki cookies albo wybrać własne ustawienia.

Niezbędne Zawsze aktywne
Niezbędne do działania strony, bezpieczeństwa oraz zapisania wybranych ustawień prywatności.
Preferencje
Służą do zapamiętywania ustawień i poprawy wygody korzystania z portalu.
Statystyka
Pomagają mierzyć czytelnictwo i ulepszać portal. Są uruchamiane po wyrażeniu zgody. The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Marketing
Służą do wyświetlania i mierzenia reklam oraz działania wybranych usług zewnętrznych.
  • Zarządzaj opcjami
  • Zarządzaj serwisami
  • Zarządzaj {vendor_count} dostawcami
  • Przeczytaj więcej o tych celach
Ustawienia
  • {title}
  • {title}
  • {title}
No Result
View All Result
  • Apple
  • Sztuczna inteligencja AI
  • Komputery I tablety
  • Gry
  • Smartfony
  • Security
  • Nauka i technika
  • Lora
  • Współpraca
  • Redakcja