Новости компьютерной безопасности:

  Latest News

Bitdefender GravityZone Flaw Let Hackers Launch SSRF Attacks

С сайта: Vulnerability(cybersecuritynews.com)

Bitdefender GravityZone Flaw Let Hackers Launch SSRF Attacks

Author: Guru Baran

Bitdefender has recently fixed a critical Server-Side Request Forgery (SSRF) vulnerability in its GravityZone Console On-Premise, known as CVE-2024-4177.

This flaw, discovered in the host whitelist parser, could have allowed malicious actors to exploit the system by sending crafted requests, potentially leading to unauthorized access and data breaches.

The vulnerability was first reported by security researcher Nicolas VERDIER (n1nj4sec) who noted that the host whitelist parser in the GravityZone Console did not properly validate input, enabling attackers to manipulate server requests.

This vulnerability, found in the host whitelist parser of the GravityZone Console On-Premise, allows attackers to send crafted requests that the server can misinterpret as legitimate. Here are the primary impacts on users:

  1. Unauthorized Access : Attackers can exploit this vulnerability to gain unauthorized access to internal systems. By manipulating the server to process malicious requests, attackers can potentially access sensitive data otherwise protected within the internal network.
  2. Data Exposure : The SSRF vulnerability can expose confidential information. Attackers can craft requests designed to retrieve sensitive data from internal systems, including personal details, business-critical data, or other confidential records.
  3. Network Manipulation : Exploiting this vulnerability allows attackers to manipulate internal configurations. This could involve altering network settings, reconfiguring update relays, or even injecting malicious updates into the network, thereby compromising the integrity of the system.
  4. Potential for Further Exploitation : Once inside the network, attackers can use the compromised system as a pivot point to launch further attacks. This could involve spreading malware, escalating privileges, or moving laterally within the network to compromise additional systems.
  5. Service Disruption : The ability to manipulate update relays and configurations can lead to service disruptions. Attackers could potentially disrupt the delivery of updates, causing delays or failures in critical security patches, which could leave the system vulnerable to other threats.

Bitdefender has responded promptly by releasing a security advisory and a patch to address the issue. The company emphasized the importance of updating to the latest version to mitigate any potential risks associated with this vulnerability.

Users of the GravityZone Console On-Premise are advised to apply the patch immediately to ensure their systems are protected against possible exploitation attempts.

Bitdefender has released a patch to address the SSRF vulnerability. Users should immediately update their GravityZone Console On-Premise to the latest version, which includes the fix for this issue. The patched version is 6.38.1-2



#Cyber_Security_News #Vulnerability #cyber_security #cyber_security_news #vulnerability

Оригинальная версия на сайте: Bitdefender GravityZone Flaw Let Hackers Launch SSRF Attacks
Вернуться к списку новостей К свежим новостям Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.

Вернуться к списку новостей Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.


Новости проекта CSN:

✉ CSN.net4me.net

Обновление сайта csn.net4me.net

Обновление сайта csn.net4me.net 💻
cyber security news
  • Физически мы переехали на новый сервер. Благодарим наших подписчиков и постоянных читателей за терпение и понимание.
  • Сайт csn.net4me.net полностью адаптирован для работы по шифрованному SSL соединению.
  • Изменен механизм обработки и отображения опасных и критических уязвимостей.

Благодарим что вы с нами.


#CSN_обновление_сайта
https://csn.net4me.net/cyber_security_8301.html

Дополнительный материал

О проекте CSN

Проект CSN.net4me.net родился 16 Марта 2018 года.
Проект находится в самом начале своего развития. Конечно оформление, наполнение будет меняться. Одно останется неизменным - самые свежие новости компьютерной и сетевой безопасности.

О проекте net4me

Проект net4me.net развивался как сборник готовых решений и документации по темам компьютерной безопасности, сетевых решений и СПО (в часности linux). Темпы развития IT отрасли оказались столь быстрыми, что некоторые знания, технологии и информация о них устаревали мгновенно. Тем не менее, некоторый материал net4me.net до сих пор востребован.

Об источниках

Новости берутся CSN из открытых и доступных каждому источников. Авторы проекта стараются подбирать авторитетные и проверенные источники. Но, тем не менее, не несут ответственности за содержимое новостей. В каждой новости указывается источник этой новости, её автор и ссылка на оригинал новости.

Информация

Если вы желаете чтобы новости вашего ресурса были размещены на сайте CSN, то свяжитесь с авторами проекта csn@net4me.net и предложите ссылку на rss или xml ленту новостей вашего ресурса. Любая предложенная информация будет рассмотрена редакцией.