В IBM QRadar SIEM нашли SSRF-дыру, производитель советует обновиться

В IBM QRadar SIEM нашли SSRF-дыру, производитель советует обновиться

В IBM QRadar SIEM нашли SSRF-дыру, производитель советует обновиться

В IBM QRadar SIEM обнаружили SSRF-уязвимость, которая получила средний уровень опасности (5,4 балла из 10 по шкале CVSS). Стоит отметить, что система мониторинга и корреляции событий IBM QRadar SIEM на сегодняшний день является одним из ведущих ИБ-решений на мировом рынке.

Багу присвоили идентификатор CVE-2020-4786, а его эксплуатация позволяет злоумышленнику отправлять запросы от имени системы и получать сведения о сетевой инфраструктуре.

Подробнее про брешь рассказал Михаил Ключников, специалист компании Positive Technologies, который первым выявил проблему безопасности:

«Используя обнаруженную уязвимость, авторизованный киберпреступник может отправлять запросы по отдельным протоколам от имени сервера — как во внутреннюю сеть, так и во внешнюю. При отправке запросов внутрь он может получить информацию о сетевых узлах и об их открытых портах, то есть узнать больше об этой сети».

«Кроме того, в некоторых случаях атакующий может эксплуатировать известные дыры в софте, который расположен во внутренней сети, что позволит ему развивать свою атаку».

Уязвимыми оказались версии IBM QRadar SIEM от 7.4.2 GA до 7.4.2 Patch 1, от 7.4.0 до 7.4.1 Patch 1 и от 7.3.0 до 7.3.3 Patch 5. Производитель уже опубликовал рекомендации, согласно которым необходимо обновить продукт до последних версий.

Обновите Chrome: хакеры уже используют новую 0-day уязвимость

Google закрыла 230 уязвимостей, включая опасную 0-day в браузере Chrome. Эксплойт для CVE-2026-87491 уже применяется в реальных кибератаках, однако кто стоит за ними и кого именно атакуют, корпорация пока не раскрывает. Проблема обнаружена в движке V8, который обрабатывает JavaScript и WebAssembly.

Ошибка записи за пределами выделенной памяти позволяет удалённому злоумышленнику запустить произвольный код внутри песочницы браузера.

Для атаки достаточно заманить пользователя на специально подготовленную HTML-страницу.

Эксплуатация уязвимости также может привести к повреждению памяти, утечке конфиденциальных данных или аварийному завершению Chrome. О возможности самостоятельно вырваться из песочницы и полностью захватить систему Google не сообщает.

Дыру обнаружил стажёр лаборатории Compsec Сеульского национального университета Джихён Чон. Исследователь передал информацию Google, а уже через два дня интернет-гигант начал распространять заплатку.

Безопасные версии Chrome — 153.0.8010.36 для Windows и Linux и 153.0.8010.37 для macOS. Обновление разворачивается постепенно и может добираться до пользователей несколько дней или недель.

Проверить его вручную можно в разделе «Справка» → «О браузере Google Chrome». После установки браузер необходимо перезапустить.

Подробности CVE-2026-87491 Google временно скрывает, пока патч не установит большинство пользователей.

RSS: Новости на портале Anti-Malware.ru