Logo Logo
  • Home
  • O nas
  • Oferta
  • Cennik
  • Realizacje
  • Technologia
  • Blog
  • FAQ
  • Klient

Kontakt

  • Email
  • Telefon dla klientów
  • Biuro Pon - Pt : 10:00 - 16:00

Dokumenty

  • Polityka Prywatności
  • Polityka Cookies
  • Specyfikacja Wsparcia
  • FAQ

Podatności Zabbix: CVE-2024-22116 i CVE-2024-36461

  • Home
  • Blog Details
18 sierpnia 2024
  • Bezpieczeństwo online
  • Podatności

Zabbix, popularne narzędzie do monitorowania systemów, jest narażone na poważne podatności, które zostały ujawnione w 2024 roku. Dwie kluczowe podatności to CVE-2024-22116 oraz CVE-2024-36461. Oba błędy mogą poważnie zagrozić infrastrukturze IT, jeśli nie zostaną odpowiednio załatane.

Spis treści

Toggle
  • CVE-2024-22116: Szczegóły i Zagrożenia
  • CVE-2024-36461: Szczegóły i Zagrożenia
  • Jak się chronić?
  • Ciekawostki

CVE-2024-22116: Szczegóły i Zagrożenia

CVE-2024-22116 to podatność umożliwiająca wykonanie złośliwego kodu przez administratora z ograniczonymi uprawnieniami. Problem dotyczy funkcjonalności skryptu Ping w sekcji “Monitoring Hosts” w Zabbix Server. Z powodu braku odpowiedniego zabezpieczenia parametrów skryptu, możliwe jest wykonanie dowolnego kodu, co może skutkować przejęciem kontroli nad całą infrastrukturą monitorowania.

  • Zagrożenia: Atakujący może zyskać dostęp do całej infrastruktury, prowadząc do naruszeń bezpieczeństwa, takich jak kradzież danych, zainstalowanie złośliwego oprogramowania czy wyłączenie kluczowych usług.
  • Dotknięte wersje: Zabbix Server 6.4.0 do 6.4.15 oraz 7.0.0alpha1 do 7.0.0rc2.
  • Rozwiązanie: Zaktualizowanie Zabbix do wersji 6.4.16rc1 lub 7.0.0rc3, w których podatność została załatana​ (CERT-EU)​ (Cyber Security News).

CVE-2024-36461: Szczegóły i Zagrożenia

CVE-2024-36461 to podatność o wysokim ryzyku, która umożliwia użytkownikowi z ograniczonym dostępem do pojedynczej konfiguracji elementu zdalne wykonanie kodu, co może prowadzić do przejęcia kontroli nad systemem monitorowania. Błąd ten dotyczy bezpośredniej modyfikacji wskaźników pamięci w silniku JavaScript w Zabbix.

  • Zagrożenia: Atakujący może uzyskać dostęp do pamięci systemu i zmodyfikować krytyczne dane, co prowadzi do nieautoryzowanego dostępu lub destabilizacji systemu.
  • Dotknięte wersje: Zabbix Server z określonych wersji do sierpnia 2024.
  • Rozwiązanie: Aktualizacja do nowszej wersji, w której problem został załatany​ (CERT-EU)​ (Cyber Security News).

Jak się chronić?

Aby zabezpieczyć swoją infrastrukturę przed tymi podatnościami:

  1. Aktualizacje: Upewnij się, że używasz najnowszych wersji Zabbix, które zawierają poprawki dla tych podatności.
  2. Kontrola dostępu: Ogranicz dostęp do panelu Zabbix tylko do zaufanych użytkowników i administratorów.
  3. Monitorowanie: Regularnie sprawdzaj logi systemowe pod kątem nieautoryzowanych działań i zachowań.

Ciekawostki

  1. Popularność Zabbix: Zabbix jest jednym z najczęściej używanych narzędzi open-source do monitorowania infrastruktury IT.
  2. Program bug bounty: Podatność CVE-2024-22116 została zgłoszona w ramach programu bug bounty na platformie HackerOne, co pokazuje rosnące znaczenie takich programów dla bezpieczeństwa oprogramowania​ (Cyber Security News).
Previous Post Next Post
bezpieczeństwo ITCVE-2024-22116CVE-2024-36461podatnościZabbix

Leave a Comment Anuluj pisanie odpowiedzi

Recent Posts

  • Fast Flux DNS – Zagrożenie Dla Bezpieczeństwa Sieciowego
  • Prawdopodobny Wyciek Danych Klientów Empiku: Analiza Incydentu i Zalecenia Bezpieczeństwa
  • Atak Ransomware na Sieć Sklepów SMYK: Analiza Incydentu i Środki Zapobiegawcze
  • Atak Hakerski na Routery Juniper MX w USA – Operacja UNC3886
  • Cyberatak na Szpital MSWiA w Krakowie: Analiza Incydentu i Środki Zapobiegawcze

Recent Comments

  1. pwak - Windows vs. Linux: Porównanie Systemów Operacyjnych
  2. Anonim - Windows vs. Linux: Porównanie Systemów Operacyjnych

Archives

  • kwiecień 2025
  • marzec 2025
  • październik 2024
  • wrzesień 2024
  • sierpień 2024
  • lipiec 2024
  • czerwiec 2024
  • kwiecień 2024
  • marzec 2024
  • luty 2024
  • styczeń 2024

Categories

  • Bezpieczeństwo online
  • Edukacja Informatyczna
  • Historia Technologii
  • Konfiguracja serwera
  • Migracja danych i komunikacja
  • Narzędzia i oprogramowanie hostingowe
  • Narzędzia IT
  • Optymalizacja i wydajność
  • Outsourcing IT
  • Podatności
  • Podstawy technologii internetowych
  • Rozwiązania hostingowe
  • Rozwiązywanie problemów e-mailowych
  • Technologia i Innowacje
  • Technologie serwerowe
  • Usługi hostingowe

Kategorie

  • Bezpieczeństwo online
  • Edukacja Informatyczna
  • Historia Technologii
  • Konfiguracja serwera
  • Migracja danych i komunikacja
  • Narzędzia i oprogramowanie hostingowe
  • Narzędzia IT
  • Optymalizacja i wydajność
  • Outsourcing IT
  • Podatności
  • Podstawy technologii internetowych
  • Rozwiązania hostingowe
  • Rozwiązywanie problemów e-mailowych
  • Technologia i Innowacje
  • Technologie serwerowe
  • Usługi hostingowe

Tagi

2FA Agile aktualizacje aktualizacje oprogramowania AlmaLinux apache awaria bezpieczeństwo bezpieczeństwo danych bezpieczeństwo IT Bezpieczeństwo online CDN Chef Infra CMS Cyberbezpieczeństwo Debian DevOps DNS Gitlab hosting Infrastruktura IT Linux Linux Rocky LiteSpeed Malware Microsoft Ochrona danych ochrona danych osobowych optymalizacja strony Outlook outsourcing IT Phishing podatności propagacja domeny rekordy DNS Rocky Linux serwery TTL Windows WordPress wsparcie IT youitcare.pl Zabbix zarządzanie serwerami Złośliwe oprogramowanie
Logo

Dokumenty

  • Polityka Prywatności
  • Polityka Cookies
  • Specyfikacja Wsparcia
  • FAQ

Linki

  • NASK
  • Cyberpolicy NASK
  • Cert Polska
  • EPIX

Kontakt

  • Email:

© Copyright 2025. youITcare

  • Home
  • O nas
  • Oferta
  • Cennik
  • Realizacje
  • Technologia
  • Blog
  • FAQ
  • Klient