Máme pro Vás příklady hrozeb, které zachytil ThreatGuard 03/2025


Qualys Threat Research Unit (TRU) nedávno odhalila tři způsoby, jak obejít zabezpečení v restrikcích pro neprivilegované uživatelské jmenné prostory v Ubuntu. Zneužití by mohlo místním útočníkům získat administrátorské oprávnění. Ubuntu zavedlo restrikce uživatelského jmenného prostoru ve verzi 23.10 a ve výchozím nastavení je povolilo ve verzi 24.04. To bylo provedeno za účelem zvýšení bezpečnosti omezením možnosti neprivilegovaných uživatelů získat administrátorská oprávnění. Qualys TRU však objevil tři způsoby, jak tyto restrikce obejít.
Návrh řešení týmu viz ThreatGuard-ID: 3845


Zranitelnost umožňuje útočníkům obejít bezpečnostní kontroly implementované middlewarem, což představuje významné riziko pro implementace ověřování, autorizace a bezpečnostních hlaviček. Zneužití funguje na základě manipulace se záhlavím x-middleware-subrequest, což útočníkům umožňuje obejít bezpečnostní kontroly.
Návrh řešení týmu viz ThreatGuard-ID: 3832


Ve službě Apache Tomcat byla objevena závažná zranitelnost, která může útočníkům umožnit vzdálené spuštění kódu, vyzrazení citlivých informací nebo poškození dat. Zranitelnost vychází ze slabiny ve zpracování částečných požadavků PUT. Původní implementace částečného PUT používala dočasný soubor založený na uživatelem zadaném názvu souboru a cestě s oddělovačem cesty nahrazeným znakem „.“.
Návrh řešení týmu viz ThreatGuard-ID: 3788

Co potřebujete vyřešit? Ozveme se Vám nazpět

Než začneme poskytovat službu outsourcing IT, zpracujeme nejdříve vstupní audit informačních technologií. Tento audit slouží k zjištění aktuálního stavu výpočetní techniky a softwarového vybavení a zároveň k vytvoření návrhu pro případné změny a optimalizace. Na základě výsledků auditu navrhneme specifikaci parametrů smlouvy a cenové nabídky.

Kontakt

+420 596 620 071
+420 596 620 070
obchod@brain.cz