Vi gjør oppmerksom på at informasjonen gitt i denne bloggen er ferskvare og således kan inneholde feil. Aksjoner som gjøres på grunnlag av denne er på eget ansvar. Telenor tar ikke ansvar for innhold gitt i eksterne lenker.

Thursday 1 November 2018

2018.11.01 - Nyhetsbrev

Cisco 0-day svakhet brukes til å krasje enheter. Buffer-overflow i håndtering av ICMP-pakker i iOS og macOS.

Cisco 0-day svakhet brukes til å krasje enheter

Cisco ASA (Adaptive Security Appliance) og FTD (Firepower Threat Defense) har en svakhet som lar en angriper omstarte enheten. Det finnes foreløpig ingen patcher. Svakheten ligger i håndteringen av SIP-pakker. Det finnes ingen kjente måter å omgå problemet på, bortsett fra å vente på en patch.
Anbefaling
Vent på oppdatering.
Referanser
https://www.zdnet.com/article/cisco-zero-day-[...]
https://tools.cisco.com/security/center/conte[...]

Buffer-overflow i håndtering av ICMP-pakker i iOS og macOS

Apple har en buffer overflow svakhet i XNU-kjernen, som er brukt i både iOS og macOS. De klassifiserer dette som en "remote code execution vulnerability" i kjernene som gjør det mulig å kjøre kode fra eksternt ståsted. Detaljer om svakheten, inkluert PoC (Proof of Concept) som kan krasje enheten, ble offentliggjort 30. oktober.

iOS ble patchet i versjon 12 i september og macOS i version 10.14.1, sluppet i går.
Anbefaling
Oppgrader til siste versjon
Referanser
https://lgtm.com/blog/apple_xnu_icmp_error_CV[...]

No comments:

Post a Comment

Retningslinjer for kommentarer
Alle kommentarer vil bli gjennomlest før de blir publisert. Kommentarer som er usaklige, har støtende eller upassende innhold vil bli slettet av moderator.

 
>