Kybernetické hrozby – 2021-08-03


Seznam důležitých kybernetických hrozeb a událostí za období 17. – 24. 8. 2021.


Název:                 Google vydal aktualizaci prohlížeče Chrome

Technologie:     Google Chrome

Důležitost:          Vysoká

CVE:                     CVE-2021-30598 – 30604

Popis:                  Aktualizace řeší opravy zranitelností typu Use after free a další.

Doporučení:      Kontrola aktualizace na verzi 92.0.4515.159

Zdroje:                https://chromereleases.googleblog.com/2021/08/stable-channel-update-for-desktop.html


Název:                 Zranitelnosti Exchange serveru pod aktivním útokem

Technologie:     Exchange Server 2013 – 2019

Důležitost:          Kritická (9.1)

CVE:                     CVE-2021-34473, 34523, 31207, 33768, 31206

Popis:                  Jedná se o útok na již dříve identifikované zranitelnosti, tak ena nové zranitelnosti Exchange serveru.

Doporučení:      Urychlená aktualizace zranitelných Exchange serverů

Zdroje:                https://msrc.microsoft.com/update-guide/en-us/vulnerability/CVE-2021-31196, https://msrc.microsoft.com/update-guide/en-us/vulnerability/CVE-2021-31206, https://msrc.microsoft.com/update-guide/en-us/vulnerability/CVE-2021-33768, https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2021-31207, https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-34523, https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-34473