Критические уязвимости в Veeam, Terraform MCP и Django
Компании HashiCorp, Veeam и Django Software Foundation выпустили патчи для 11 уязвимостей в своих продуктах. Среди них есть критические уязвимости, которые могут привести к серьёзным последствиям. Эксперты рекомендуют немедленно установить патчи.
Подробности
Всего было обнаружено 11 уязвимостей, среди которых три наиболее серьезные: - Уязвимость в консоли Veeam, позволяющая получить учетные данные управляемого агента без аутентификации, имеет рейтинг CVSS 9,5. - Кросс-tenant уязвимость в сервере HashiCorp MCP позволяет повторно использовать токен Terraform одного пользователя для последующих пользователей. - В Django было обнаружено несколько уязвимостей, включая проблему с аутентификацией.Что делать
Чтобы избежать потенциальных атак, эксперты рекомендуют немедленно установить патчи для Terraform MCP Server, Veeam Service Provider Console и Django. Кроме того, пользователи должны убедиться, что они используют последние версии программного обеспечения и приложений. Также рекомендуется включить механизмы безопасности, такие как MFA и TLS. Итог: Установка патчей и обеспечение безопасности программного обеспечения может предотвратить серьезные последствия. Всегда используйте последние версии программного обеспечения и приложений.Источник: The Hacker News
