Новости компьютерной безопасности:

  Latest News

Critical Vulnerability in Trellix IPS Manager Flaw Allows Remote Code Execution

С сайта: Vulnerability(cybersecuritynews.com)

Critical Vulnerability in Trellix IPS Manager Flaw Allows Remote Code Execution

Author: Guru Baran

Trellix has patched a critical security vulnerability in its Intrusion Prevention System (IPS) Manager, tracked as CVE-2024-5671.

This flaw, caused by insecure deserialization in certain workflows, could allow unauthenticated remote attackers to execute arbitrary code, posing a severe risk to network security.

Details of the Vulnerability
The vulnerability has been assigned a CVSSv3 score of 9.8, indicating its critical nature.

The flaw allows remote attackers to exploit insecure deserialization, leading to arbitrary code execution and potentially giving attackers complete control over the affected systems.

This could result in data theft, service disruption, and compromise of the entire network managed by the Trellix IPS Manager.

The vulnerability impacts versions of the Trellix IPS Manager before 11.1.x.

The potential impact of this vulnerability is significant, as it can lead to unauthorized access and control over the network systems managed by the Trellix IPS Manager.

The CVE-2024-5671 vulnerability has a high impact on confidentiality, integrity, and availability. Successful exploitation could result in:

  • Data Theft : Attackers could gain access to sensitive information.
  • Service Disruption : The normal operation of the IPS Manager could be interrupted.
  • Network Compromise : The entire network protected by the IPS Manager could be compromised, allowing attackers to control and manipulate network traffic.

Recommended Actions
As of now, there are no known cases of CVE-2024-5671 being exploited in the wild.

1. Patch Immediately: Trellix has released updates to address this vulnerability.Organizations are strongly advised to apply these patches as a priority after thorough testing.

2. Monitor and Detect: Enhance monitoring and detection capabilities to identify any suspicious activity related to this vulnerability. A swift response to any detected intrusion is crucial.

3. Restrict Access : Until patches can be applied, restrict access to the IPS Manager from untrusted networks and sources. Apply the principle of least privilege to minimize the attack surface.

The CVE-2024-5671 vulnerability in Trellix IPS Manager underscores the importance of timely updates and robust security practices.

Organizations using the affected versions should act immediately to mitigate the risks associated with this critical flaw.



#Cyber_Security #Cyber_Security_News #Vulnerability #cyber_security #cyber_security_news

Оригинальная версия на сайте: Critical Vulnerability in Trellix IPS Manager Flaw Allows Remote Code Execution
Вернуться к списку новостей К свежим новостям Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.

Вернуться к списку новостей Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.


Новости проекта CSN:

✉ CSN.net4me.net

Обновление сайта csn.net4me.net

Обновление сайта csn.net4me.net 💻
cyber security news
  • Физически мы переехали на новый сервер. Благодарим наших подписчиков и постоянных читателей за терпение и понимание.
  • Сайт csn.net4me.net полностью адаптирован для работы по шифрованному SSL соединению.
  • Изменен механизм обработки и отображения опасных и критических уязвимостей.

Благодарим что вы с нами.


#CSN_обновление_сайта
https://csn.net4me.net/cyber_security_8301.html

Дополнительный материал

О проекте CSN

Проект CSN.net4me.net родился 16 Марта 2018 года.
Проект находится в самом начале своего развития. Конечно оформление, наполнение будет меняться. Одно останется неизменным - самые свежие новости компьютерной и сетевой безопасности.

О проекте net4me

Проект net4me.net развивался как сборник готовых решений и документации по темам компьютерной безопасности, сетевых решений и СПО (в часности linux). Темпы развития IT отрасли оказались столь быстрыми, что некоторые знания, технологии и информация о них устаревали мгновенно. Тем не менее, некоторый материал net4me.net до сих пор востребован.

Об источниках

Новости берутся CSN из открытых и доступных каждому источников. Авторы проекта стараются подбирать авторитетные и проверенные источники. Но, тем не менее, не несут ответственности за содержимое новостей. В каждой новости указывается источник этой новости, её автор и ссылка на оригинал новости.

Информация

Если вы желаете чтобы новости вашего ресурса были размещены на сайте CSN, то свяжитесь с авторами проекта csn@net4me.net и предложите ссылку на rss или xml ленту новостей вашего ресурса. Любая предложенная информация будет рассмотрена редакцией.