Новости компьютерной безопасности:

  Latest News

Bitdefender Vulnerability Let Attackers Trigger SSRF Attacks

С сайта: Vulnerability(cybersecuritynews.com)

Bitdefender Vulnerability Let Attackers Trigger SSRF Attacks

Author: Guru Baran

A critical security vulnerability has been discovered in Bitdefender’s GravityZone Update Server, potentially exposing organizations to server-side request forgery (SSRF) attacks.

The flaw, identified as CVE-2024-6980, carries a high severity rating with a CVSS score of 9.2 out of 10, indicating its significant impact on affected systems.

The security issue originates from a verbose error-handling issue in the proxy service implemented in the GravityZone Update Server, which allows an attacker to initiate server-side request forgery attacks, potentially compromising the security of affected systems.

It’s important to note that this flaw only impacts GravityZone Console versions before 6.38.1-5 running on-premises. The flaw affects the Bitdefender GravityZone Update Server (versions before 6.38.1-5).

Server-side request forgery attacks can have severe consequences for affected organizations. An attacker exploiting this vulnerability could potentially:

  1. Access sensitive internal resources
  2. Bypass security controls
  3. Manipulate server operations
  4. Gather confidential information

The high CVSS score underscores the critical nature of this vulnerability and the potential for significant damage if left unaddressed.

Bitdefender has responded swiftly to address this security concern. An automatic update to product version 6.38.1-5 has been released, which fixes the vulnerability.

Organizations using affected versions of the GravityZone Update Server are strongly advised to immediately update their systems to the latest version.

Credit for discovering this vulnerability goes to Nicolas VERDIER, also known as n1nj4sec. Responsible disclosure practices were followed, allowing Bitdefender to develop and release a patch before the vulnerability was made public.

Recommendations for Users
  1. Verify the version of your GravityZone Console and ensure it is updated to version 6.38.1-5 or later.
  2. Enable automatic updates to receive critical security patches promptly.
  3. Conduct a thorough security assessment of systems that may have been exposed to this vulnerability.
  4. Monitor for any suspicious activities that could indicate exploitation attempts.

To Ensure You Have the Most up-to-date Information
  1. Check the GravityZone Control Center’s “About” or “System Information” section for the currently installed version.
  2. Look for any available updates in the Configuration > Update section of the GravityZone console.



#Cyber_Security #Cyber_Security_News #Vulnerability #cyber_security #cyber_security_news #vulnerability

Оригинальная версия на сайте: Bitdefender Vulnerability Let Attackers Trigger SSRF Attacks
Вернуться к списку новостей К свежим новостям Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.

Вернуться к списку новостей Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.


Новости проекта CSN:

✉ CSN.net4me.net

Обновление сайта csn.net4me.net

Обновление сайта csn.net4me.net 💻
cyber security news
  • Физически мы переехали на новый сервер. Благодарим наших подписчиков и постоянных читателей за терпение и понимание.
  • Сайт csn.net4me.net полностью адаптирован для работы по шифрованному SSL соединению.
  • Изменен механизм обработки и отображения опасных и критических уязвимостей.

Благодарим что вы с нами.


#CSN_обновление_сайта
https://csn.net4me.net/cyber_security_8301.html

Дополнительный материал

О проекте CSN

Проект CSN.net4me.net родился 16 Марта 2018 года.
Проект находится в самом начале своего развития. Конечно оформление, наполнение будет меняться. Одно останется неизменным - самые свежие новости компьютерной и сетевой безопасности.

О проекте net4me

Проект net4me.net развивался как сборник готовых решений и документации по темам компьютерной безопасности, сетевых решений и СПО (в часности linux). Темпы развития IT отрасли оказались столь быстрыми, что некоторые знания, технологии и информация о них устаревали мгновенно. Тем не менее, некоторый материал net4me.net до сих пор востребован.

Об источниках

Новости берутся CSN из открытых и доступных каждому источников. Авторы проекта стараются подбирать авторитетные и проверенные источники. Но, тем не менее, не несут ответственности за содержимое новостей. В каждой новости указывается источник этой новости, её автор и ссылка на оригинал новости.

Информация

Если вы желаете чтобы новости вашего ресурса были размещены на сайте CSN, то свяжитесь с авторами проекта csn@net4me.net и предложите ссылку на rss или xml ленту новостей вашего ресурса. Любая предложенная информация будет рассмотрена редакцией.