Уязвимости, поправени от Ivanti, VMware и Zoom

Във вторник компаниите Ivanti, VMware и Zoom обявиха поправки на десетки уязвимости в своите продукти, включително многобройни грешки с висока степен на опасност.

Ivanti пусна актуализации на сигурността, които разрешават шест уязвимости в Endpoint Manager, включително дефект на сигурността с висока степен на опасност (CVE-2025-22466), който позволява на неавтентифицирани атакуващи да извършват XSS атаки за получаване на администраторски привилегии.

Бяха отстранени и два други автентични бъга с висока степен на опасност: CVE-2025-22458, проблем с отвличане на DLL, водещ до увеличаване на привилегиите; и CVE-2025-22461, SQL инжекция, водеща до изпълнение на код.

От Ivanti твърдят, че нямат данни някоя от тези уязвимости да е експлоатирана  и подчертават, че никой друг продукт на Ivanti не е засегнат.

Във вторник бяха отстранени 47 уязвимости в платформата за местни облачни приложения VMware Tanzu, включително 29 проблема в VMware Tanzu Greenplum Backup and Restore и 18 грешки в различни компоненти на VMware Tanzu Greenplum.

Всички 47 CVE, някои от които са били назначени преди около три години, засягат различни зависимости, използвани в засегнатите приложения. Десет от закърпените уязвимости са оценени като „критични по сериозност“.

На 8 април Zoom публикува три препоръки за сигурност, адресиращи шест дефекта в нейните приложения за работното място в Windows, Linux, macOS, iOS и Android.

В препоръките се описват два дефекта със средна тежест, свързани с кръстосано скриптиране (XSS) в приложенията Workplace, три грешки със средна тежест, свързани с отказ на услуга (DoS) в приложенията Workplace за Windows, и проблем с ниска тежест, свързан със загуба на интегритет, в приложенията Workplace за Windows.

Също така във вторник Google обяви пускането на версия 135.0.7049.84/.85 на Chrome за Windows и macOS и версия 135.0.7049.84 за Linux с кръпки за две уязвимости, включително външно докладвана грешка с висока степен на опасност за използване след освобождаване в Site Isolation, за която изплати награда от 4000 долара.

По материали от Интернет

Подобни

Microsoft потвърди проблем с майското обновление за Windows 11
19.05.2026
winbug
Шестгодишна уязвимост в Windows отново работи върху напълно обновени системи
19.05.2026
Windows-10
Pwn2Own Berlin 2026 раздаде близо 1,3 милиона долара за zero-day уязвимости
19.05.2026
Pwn2Own
Изследовател обвинява Microsoft в „тихо“ поправяне на Azure уязвимост без CVE
18.05.2026
azure
Критични уязвимости в Avada Builder
18.05.2026
wordpress
Cisco предупреди за активно експлоатирана критична уязвимост в Catalyst SD-WAN
17.05.2026
cisco

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy