Kritisk ScreenConnect sårbarhet er aktivt utnyttet. Kritisk sårbarhet i Cisco Secure Email Gateway utnyttes aktivt. Hackere skanner eksponerte Vite-servere for AWS- og Azure-hemmeligheter.
Kritisk ScreenConnect sårbarhet er aktivt utnyttet
ScreenWise har varslet om en kritisk sårbarhet i ScreenConnect som gjør det mulig for en Guest Client å kjøre kode på en Host Client under en aktiv fjernstyringsøkt. Sårbarheten berører versjoner før 26.6.5 og er observert aktivt utnyttet. Oppdatering er anbefalt senest 17. september 2026.
Sårbarheten påvirker ScreenConnect og gir mulighet for kodekjøring på administrerte systemer under fjernstyringsøkter. Aktiv utnyttelse er observert, og saken er derfor relevant for virksomheter som benytter produktet.
Oppdater til versjon 26.6.5 eller nyere senest 17. september 2026. Dersom oppdatering ikke kan gjennomføres umiddelbart, bør filoverføringsfunksjonen deaktiveres slik leverandøren anbefaler.
Kritisk sårbarhet i Cisco Secure Email Gateway utnyttes aktivt
Cisco har varslet om en kritisk sårbarhet i Cisco Secure Email Gateway som gjør det mulig å kjøre kode som root på det underliggende operativsystemet. Sårbarheten utløses ved behandling av spesialutformede e-poster og er observert aktivt utnyttet. Cisco anbefaler å isolere sårbare enheter umiddelbart og undersøke om kompromittering har skjedd.
Sårbarheten påvirker Cisco Secure Email Gateway, et produkt som benyttes for e-postsikkerhet i virksomheter. Aktiv utnyttelse er observert, og varselet retter seg direkte mot organisasjoner som bruker den berørte teknologien.
Isoler sårbare enheter fra resten av nettverket umiddelbart, start undersøkelser for å avdekke mulig kompromittering, og oppdater enheten til en versjon som lukker sårbarheten før den tas i bruk igjen.
Hackere skanner eksponerte Vite-servere for AWS- og Azure-hemmeligheter
En omfattende skanningskampanje retter seg mot Vite utviklingsservere som er eksponert mot internett med mål om å hente ut skytjenestelegitimasjon, og konfigurasjoner fra AWS og Azure miljøer. Angrepene utnytter CVE-2026-39364 som gjør det mulig for uautentiserte angripere å omgå filtilgangskontroller, og hente ut filer som normalt ikke skal være tilgjengelige. F5 observerte over 800 angrep og rundt 32 000 hendelser i løpet av en måned. Angriperne har blant annet søkt etter miljøfiler, AWS og Azure legitimasjon, Terraform-filer og andre konfigurasjoner som kan inneholde sensitive opplysninger. Aktiviteten benytter også flere andre kjente Vite sårbarheter og forsøker å omgå sikkerhetsmekanismer gjennom ulike traversal og kodingsvarianter.
F5 anbefaler å oppdatere Vite servere til siste versjon, blokkere tilgang via port 5173, blokkere mistenkelige /@fs/ forespørsler, ikke stole på crawler User Agent strenger og blokkere de oppgitte IP adressene. Dersom upatchede Vite servere har vært offentlig eksponert, anbefales det også å rotere alle hemmeligheter som var tilgjengelige fra det sårbare systemet.
No comments:
Post a Comment
Retningslinjer for kommentarer
Alle kommentarer vil bli gjennomlest før de blir publisert. Kommentarer som er usaklige, har støtende eller upassende innhold vil bli slettet av moderator.