MysterySnail, nuevo exploit Zero Day descubierto en Windows

Importancia: Crítica

Recursos afectados: 
  • NGINX Service Mesh, versiones de la 1.0.0 a la 1.2.0.
Descripción: 

F5 ha publicado una vulnerabilidad de severidad crítica que podría permitir a un atacante, autenticado o no, acceder a copias del sistema (snapshot).

Solución: 

Actualizar NGINX Service Mesh a su versión 1.2.1.
Como medida de mitigación, también se recomienda actualizar la imagen de Grafana server, según indica el aviso del fabricante.

Detalle: 

El producto afectado presenta una vulnerabilidad de autenticación inadecuada en su componente Grafana server que podría permitir a un atacante, autenticado o no, acceder a copias del sistema (snapshot) e incluso eliminarlas. Se ha asignado el identificador CVE-2021-39226 para esta vulnerabilidad.

FUENTE:

https://support.f5.com/csp/article/K22322802https://www.oracle.com/security-alerts/cpuoct2021.htmlhttps://blog.cloudflare.com/october-2021-facebook-outage/

https://www.incibe-cert.es/alerta-temprana/avisos-seguridad/actualizaciones-criticas-oracle-octubre-2021NGINX Service Mesh, versiones de la 1.0.0 a la 1.2.0.

COMPARTE LA ALERTA !!!

Share on facebook
Facebook
Share on whatsapp
WhatsApp
Share on telegram
Telegram
Share on email
Email