SonicWall пропатчила уязвимость внедрения команд в NSM-менеджере

SonicWall пропатчила уязвимость внедрения команд в NSM-менеджере

SonicWall пропатчила уязвимость внедрения команд в NSM-менеджере

Компания SonicWall обновила приложение Network Security Manager (NSM), устранив угрозу инъекции команд. Уязвимости подвержены продукты, устанавливаемые локально, SaaS-версию софта она не затрагивает.

Программа NSM предоставляет пользователю интерфейс для централизованного управления корпоративными файрволами и мониторинга всех подключенных к ним свитчей и точек доступа. Ее использование также позволяет автоматизировать выполнение задач, связанных с обеспечением безопасности сети.

Уязвимость CVE-2021-20026, выявленная экспертом Positive Technologies, открывает возможность для выполнения любой системной команды с привилегиями root. Эксплойт требует аутентификации и осуществляется путем подачи на сервер вредоносного HTTP-запроса. Степень опасности угрозы оценена в 8,8 балла по шкале CVSS.

Проблема актуальна для NSM сборок 2.2.0-R10-H1 и ниже. Патч включен в состав обновления 2.2.1-R6, с отдельной версией для тех, кто использует ОС с расширенной функциональностью (SonicOS Enhanced).

Данных об использовании уязвимости злоумышленниками на настоящий момент нет. Тем не менее, разработчик призывает владельцев NSM-устройств как можно скорее обновить прошивки.

Windows 11 незаметно съедала десятки гигабайт, Microsoft признала баг

Microsoft подтвердила неприятный баг в Windows 11: стандартный компонент системы Capability Access Manager мог незаметно раздувать служебный файл и занимать огромный объём дискового пространства. Пользователи жаловались на странное поведение системы уже несколько месяцев.

В одном из случаев файл CapabilityAccessManager.db-wal разросся примерно до 70 ГБ. Место на диске исчезало не из-за игр, видео или забытых архивов, а из-за штатной службы Windows.

Проблему одним из первых подробно описал пользователь Дональд Гибсон на официальном форуме поддержки Microsoft. По его словам, служба CapabilityAccessManager внезапно начала занимать десятки гигабайт, а поддержка компании сначала не смогла объяснить, что происходит. Позже похожие жалобы начали появляться и у других пользователей.

Теперь Microsoft официально признала проблему и добавила соответствующий пункт в описание обновления KB5095093 для Windows 11 версий 24H2 и 25H2. В компании сообщили, что апдейт улучшает использование дискового пространства для файла CapabilityAccessManager.db-wal.

Проще говоря, после установки обновления Windows 11 должна перестать бесконтрольно отъедать место на накопителе из-за этого компонента.

Заодно в KB5095093 добавили еще одно изменение: Проводник должен быстрее реагировать при подключении образов дисков. Правда, эта функция распространяется постепенно, поэтому появится не у всех сразу. Также Microsoft заменила поставщика GIF в панели эмодзи Windows: вместо Tenor теперь используется GIPHY.

Если на системном диске Windows 11 внезапно пропали десятки гигабайт, стоит проверить наличие обновления KB5095093. Похоже, в этот раз виноват не пользователь, не мусорные файлы и не загадочная папка Downloads, а сама операционная система.

RSS: Новости на портале Anti-Malware.ru