Máme pro Vás příklady hrozeb, které zachytil ThreatGuard 08/2025


Zranitelnost implementaci subsystému RADIUS softwaru Cisco Secure Firewall Management Center (FMC) by mohla neoprávněnému vzdálenému útočníkovi umožnit spouštět příkazy s vysokými oprávněními. Tato chyba zabezpečení je způsobena nesprávným zpracováním uživatelských vstupů (CWE-74) během fáze ověřování.
Návrh řešení týmu viz ThreatGuard-ID: 4214


Zranitelnost, která řetězí několik zranitelností typu zero-day, údajně unikla prostřednictvím skupiny „Scattered LAPSUS$ Hunters – ShinyHunters“ na Telegramu a následně byla 15. srpna 2025 zveřejněna serverem VX Underground. Exploit se primárně zaměřuje na CVE-2025-31324, kritickou zranitelnost v SAP NetWeaver Visual Composer s maximálním skóre CVSS 10. Zranitelnost řetězí další zranitelnost CVE-2025-42999, která umožňuje útoky typu „Live Off the Land” bez nasazení artefaktů na cílových systémech. Kód se dokonce dynamicky přizpůsobuje na základě verzí SAP NetWeaver, což ukazuje na hluboké pochopení vnitřních mechanismů platformy ze strany útočníků.
Návrh řešení týmu viz ThreatGuard-ID: 4218


Společnost Cloud Software Group vydala opravy tří zranitelností v produktech NetScaler ADC a NetScaler Gateway, včetně jedné, která byla podle jejích slov aktivně zneužívána. Všechny tři zranitelnosti lze zneužít, ale pouze na zařízeních, která jsou nakonfigurována tak, aby poskytovala určité funkce.
Návrh řešení týmu viz ThreatGuard-ID: 4241

Co potřebujete vyřešit? Ozveme se Vám nazpět

Než začneme poskytovat službu outsourcing IT, zpracujeme nejdříve vstupní audit informačních technologií. Tento audit slouží k zjištění aktuálního stavu výpočetní techniky a softwarového vybavení a zároveň k vytvoření návrhu pro případné změny a optimalizace. Na základě výsledků auditu navrhneme specifikaci parametrů smlouvy a cenové nabídky.

Kontakt

+420 596 620 071
+420 596 620 070
obchod@brain.cz