Cisco er ute med en oppdatering til VPN-klienten AnyConnect Secure Mobility Client.
I tillegg melder flere om aktiv utnyttelse av Microsofts XML Core svakhet.
Cisco retter svakheter i AnyConnect Secure Mobility Client
Cisco har publisert en oppdatering til VPN-klienten AnyConnect Secure Mobility Client. Den retter flere svakheter, som blant annet kan utnyttes av en angriper til å installere eldre versjoner av VPN-klienten, eksekvere kode og tilgang til sesjonsdata fra brukerens nettleser. Svakheten eksisterer på plattformene Windows, OS X og Linux, men mobile plattformer som iOS og Android er ikke rammet. | ||||
Anbefaling | ||||
---|---|---|---|---|
Installer oppdatering fra produsent. | ||||
Referanser | ||||
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120620-ac |
Upatchet svakhet utnyttes mot Internet Explorer
Svakheten vedrørende Microsoft XML Core Services, som vi har skrevet om tidligere, blir nå aktivt utnyttet. Både Symantec og Naked Security skriver om detaljene, men kort fortalt trenger du bare besøk en webside med Internet Explorer for å bli tatt. | ||||
Anbefaling | ||||
---|---|---|---|---|
Følg anbefalingen fra Microsoft: http://support.microsoft.com/kb/2719615 | ||||
Referanser | ||||
http://www.symantec.com/connect/blogs/cve-2012-1889-action http://nakedsecurity.sophos.com/2012/06/19/unpatched-microsoft-security-vulnerability-exploited/ http://support.microsoft.com/kb/2719615 |