11.07.2014 | FireEye исправляет ошибку в ОС FEOS |
FireEye уже выпустила ряд исправлений для своей операционной системы (FEOS), которая стала жертвой атаки “человек посередине”.
От уязвимости пострадали версии NX, EX, AX, FX, и СМ операционной системы FEOS, обновления для которых были выпущены в первом индивидуальном бюллетене безопасности для системы. Компания призвала клиентов применить исправления, особенно тех, кто все еще использует версию 7.1.0 и ниже.
Уровень ошибок в ОС варьировался от низкого до критического. Самая опасная из них позволяла злоумышленнику удаленно внедрить команды в FEOS в качестве суперпользователя без ключа аутентификации. Для того чтобы использовать уязвимости, мошеннику нужно отправлять команды интерфейсу управления FEOS.
Информация о критических уязвимостях впервые появилась на web-сайте Exploit Database. Ее опубликовал исследователь Жан-Мари Бурбон (Jean-Marie Bourbon). Бурбон заявил, что он отправил данные об обнаруженных уязвимостях в FireEye еще в мае текущего года, однако представители компании не ответили ему. Впоследствии, исследователь решил опубликовать уязвимость в открытом доступе. |
Проверить безопасность сайта