|
| |
 |
פרצות יום אפס ב-Adobe, טלאים דחופים של מיקרוסופט, עדכונים רבעוניים של Oracle, פרצות קריטיות ב-Linux kernel, ב-Apache ועוד...
|
| |
 |
גבוהה מאוד
|
| |
 |
מיידית (ר' המלצות להתנהגות בהמשך) |
|
|
|
יש לכם מידע נוסף? שתפו אותנו ואת הקולגות שלכם, שילחו דוא"ק ל- This e-mail address is being protected from spambots. You need JavaScript enabled to view it.
This e-mail address is being protected from spambots. You need JavaScript enabled to view it. This e-mail address is being protected from spambots. You need JavaScript enabled to view it.
|
|
|
ללקוחותינו שלום,
חום יולי-אוגוסט בעיצומו, הטור דה-פראנס כבר הסתיים, אבל בתחום שלנו המרוץ נמשך - מבול של התראות ופרצות חדשות ירד במהלך החודש. במקביל, פורסמו והופצו גם חבילות עדכונים רבות של מערכות הפעלה ואפליקציות הנמצאות בשימוש נרחב.
ביום שלישי השבוע פירסמה מייקרוסופט 2 טלאי אבטחה חדשים ודחופים, וזאת באופן חריג (שלמעשה לאחרונה אינו כה חריג...), עוד לפני סבב הטלאים החודשי אשר צפוי כרגיל באמצע אוגוסט. ראו התייחסות נרחבת יותר בפירוט ההתראות.
במקביל, פרסמה גם Oracle את ה-Critical Patch Update הרבעוני שלה, אשר כולל 30 תיקונים לפרצות ידועות. החברה הגדילה לעשות והדגישה בפרסומיה כי עקב "האיום הנשקף מתקיפות מוצלחות שבוצעו - מומלץ מאוד להתקין את הטלאים בהקדם האפשרי". גם כאן - ראו התייחסות נרחבת יותר בפירוט ההתראות.
במהלך השבוע האחרון פורסמו ע"י חברת האבטחה Secunia שתי פרצות-יום-אפס בפתרונות של Adobe הנמצאים על גבי יותר מ-90% מן המחשבים בעולם. הצפי הוא שטלאים לפרצות אלו יתפרסמו ע"י Adobe בימים הקרובים, אולם כמובן שפרצות מסוג זה מהוות איום גבוה ביותר שיש להתייחס אליו בעדיפות גבוהה.
בנוסף, נתגלו פרצות רבות ב-Apache, ב-Linux Kernel, ב-HP-UX ועוד, כאשר לכולן גם הופצו טלאים ועדכונים לצורך סגירתן.
ואם זה לא מספיק, התפרסם מחקר מעניין באשר למצב תולעת ה-Conficker הידועה לשמצה ובאשר לכוונות המשוערות של מפתחיה (שעדיין לא נתפסו ואיש לא ממש יודע מהן כוונותיהם - הכל ניחושים) ו-Cisco פירסמה מחקר המתריע מסוג חדש של תקיפות על Smartphones ואשר צפויות להתרחש בקרוב...
להלן פירוט ההתראות; נשמח לענות על כל שאלה כמו גם לקבל פידבק.
בברכת קיץ קריר, צוות איי פי וי סקיוריטי בע"מ
|
|
|
|
|
 |
מייקרוסופט |
|
|
|
|
|
|
|
|
|
|
|
 |
Adobe |
|
|
|
|
|
|
|
|
|
|
|
 |
Oracle |
|
|
|
|
|
|
|
|
|
|
|
|
|
 |
Apache |
|
|
|
|
|
|
|
|
|
|
|
 |
Linux |
|
|
|
|
נתגלו ועודכנו מספר גדול של פרצות אבטחה ב-Linux Kernel. הפרצות משפיעות על גרסאות Linux רבות - Ubuntu, RedHat, Mandrake, Debian, SuSE ועוד, ואף על מערכות של Avaya המספקות פתרונות Voice.
הפרצות הן מסוגים רבים - בין השאר Buffer Overflow, DoS, Privilage Elevation, Seurity Bypass, ו-Unauthorized Access. הן עלולות לאפשר לתוקפים לבצע כל אחת מפעולות אלו ולגרום להשבתת שירותים, דליפת מידע רגיש, גניבות זהות ועוד.
ניתן לנצל ולהפעיל את מרבית הפרצות הללו באמצעות כלי פריצה ייעודיים וזמינים; פרצות נוספות ניתן להפעיל באמצעות קוד ידוע אשר המידע אודותיו זמין אף הוא ברשת.
קיימים טלאי אבטחה ועדכונים עבור כל הפרצות, ובשל זמינות ה-Expoits - מומלץ להתקינם בהקדם האפשרי (לשונית /span> Solution בלינקים להלן).
פרטים לגבי הפרצות, משמעותן, הדרכים לניצולן ודרכי הפתרון בלינקים הבאים:
http://www.securityfocus.com/bid/34934/info
http://www.securityfocus.com/bid/35185/info
http://www.securityfocus.com/bid/34612/info
http://www.securityfocus.com/bid/35143/info
http://www.securityfocus.com/bid/35281/info
http://www.securityfocus.com/bid/35647/info
|
|
|
|
|
|
|
 |
סיכום |
|
|
|
|
התעלמות מהתראות אבטחת מידע = פגיעה בנכסי המידע של הארגון
קיבלת? לקבל התראות מאיי פי וי סקיוריטי זה מומלץ...
קראת? לקרוא אותם זה עוד יותר מומלץ...
מימשת? להפוך אותם לפעולות לביצוע בעדיפות גבוהה זה הכי מומלץ...
עכשיו יש לך זמן לעדכן את הקולגות שלך על ההתראות של איי פי וי סקיוריטי
אם עברתם בעיון על כל הכתוב לעיל, סביר להניח שלשורות אלו כבר לא תגיעו מכיוון שבטח אתם בודקים אילו טלאים עודכנו ואיזה כדאי להתקין ומייד. אבל אם בכל זאת הגעתם לכאן, עיצרו - גשו להתקין!!!
עקב עומס העדכונים הקריטיים שבהתראה זו החלטנו להשאיר את פירוט מקרה הלקוח לגליון הבא.
תזכורת: שתפו אותנו ובאירועים ומקרים שלכם, תחסכו הרבה לעצמכם ולחבריכם.
שילחו דוא"ק ל- This e-mail address is being protected from spambots. You need JavaScript enabled to view it.
This e-mail address is being protected from spambots. You need JavaScript enabled to view it. This e-mail address is being protected from spambots. You need JavaScript enabled to view it.
הינכם מוזמנים לשלוח הודעה זו לכל גורם שלישי ולו בתנאי שההודעה תישלח במלואה על כל פרטיה.
הצהרה חשובה: חברת איי פי וי סקיוריטי מלקטת את המידע ואוספת את הנתונים ממקורות שונים ומשתדלת לנתחם ולהביאם בפני לקוחותיה באופן הממצה ביותר על מנת לעזור בשיפור מצב אבטחת המידע. עם זאת, חברת איי פי וי סקיוריטי בע"מ אינה אחראית לנכונות מלאה של המידע וכל פעולה שתתבצע על ידי מי מנמעני שירות זה הינה על אחריותו המלאה של הקורא בלבד.
|
|
|
|
|
|
|
|
|
|