ncsc

42 nieuwsberichten gevonden
Eefje Zents Chief Relations Officer/directeur Samenwerking Digitale weerbaarheid bij NCSC
12 uur
Eefje Zents wordt met ingang van 15 september 2025 Chief Relations Officer/directeur Samenwerking Digitale weerbaarheid bij het Nationaal Cyber Security Centrum (NCSC) van het ministerie van Justitie en Veiligheid.
NCSC-2025-0264 [1.00] [M/H] Kwetsbaarheden verholpen in Cisco Secure Firewall Software
13 uur
Cisco heeft meerdere kwetsbaarheden verholpen in Cisco Secure Firewall Software (inclusief ASA en FTD). De kwetsbaarheden bevinden zich in de manier waarop Cisco Secure Firewall de sleutel uitwisseling afhandeld (IKEv2), hiermee is het mogelijk voor een ongeauthenticeerde aanvaller om een Denial-of-Service aanval uit te voeren. De kwetsbaarheid met kenmerk CVE-2025-20265 bevind zich in de implementatie van het RADIUS-subsysteem, hierdoor is het mogelijk voor een ongeauthenticeerde kwaadwillende om willekeurige commando's uit te voeren op het onderliggende systeem.
NCSC-2025-0263 [1.00] [M/H] Kwetsbaarheden verholpen in N-able N-Central
1 dag
N-able heeft kwetsbaarheden verholpen in N-Central. De kwetsbaarheden omvatten een onveilige deserialisatie die het risico van command-execution met zich meebrengt, en een command-injection die voortkomt uit onjuiste sanitatie van gebruikersinvoer. Een aanvaller kan deze kwetsbaarheden misbruiken om ongeautoriseerde commando's binnen het systeem uit te voeren. Uit publieke bronnen blijkt dat de kwetsbaarheden actief worden misbruikt, voer de updates daarom zo spoedig mogelijk uit.
NCSC-2025-0262 [1.00] [M/H] Kwetsbaarheden verholpen in Xerox FreeFlow Core
1 dag
Xerox heeft kwetsbaarheden verholpen in Xerox FreeFlow Core. De kwetsbaarheden omvatten een Path Traversal kwetsbaarheid die kan worden misbruikt door aanvallers om toegang te krijgen tot ongeautoriseerde bestanden, wat kan leiden tot Remote Code Execution (RCE). Daarnaast is er een kwetsbaarheid door onjuiste verwerking van XML-invoer, die aanvallers in staat stelt om Server-Side Request Forgery (SSRF) uit te voeren door externe entiteiten in het systeem te injecteren.
NCSC-2025-0261 [1.00] [M/H] Kwetsbaarheden verholpen in Adobe InCopy
2 dagen
Adobe heeft kwetsbaarheden verholpen in InCopy (Versies 20.4, 19.5.4 en eerder). De kwetsbaarheden omvatten een out-of-bounds write, heap-based buffer overflow en use after free, die allemaal kunnen leiden tot arbitrarily code-executie wanneer een gebruiker een kwaadwillig vervaardigd bestand opent. Deze kwetsbaarheden ontstaan door onjuiste geheugenafhandeling en kunnen door aanvallers worden misbruikt om ongeautoriseerde toegang en controle over het systeem te verkrijgen.
NCSC-2025-0260 [1.00] [M/H] Kwetsbaarheden verholpen in Adobe Framemaker
2 dagen
Adobe heeft kwetsbaarheden verholpen in Adobe Framemaker (Versies 2020.8, 2022.6 en eerder). De kwetsbaarheden omvatten een Use After Free-kwetsbaarheid die kan leiden tot willekeurige code-executie binnen de context van de applicatie. De exploitatie van deze kwetsbaarheid vereist gebruikersinteractie, specifiek door het openen van een kwaadwillig vervaardigd bestand. Daarnaast is er een out-of-bounds read-kwetsbaarheid die de potentiële blootstelling van gevoelige geheugeninformatie mogelijk maakt wanneer een gebruiker een speciaal vervaardigd kwaadwillig bestand opent. Ook deze kwetsbaarheid vereist gebruikersinteractie.
NCSC-2025-0259 [1.00] [M/H] Kwetsbaarheden verholpen in Adobe Commerce en Magento
2 dagen
Adobe heeft kwetsbaarheden verholpen in Adobe Commerce en Magento (Versies 2.4.9-alpha1 en eerder). De kwetsbaarheden bevinden zich in de manier waarop Adobe Commerce omgaat met beveiligingsmaatregelen. Aanvallers met verhoogde rechten kunnen misbruik maken van een opgeslagen Cross-Site Scripting (XSS) kwetsbaarheid door kwaadaardige scripts in formulier velden te injecteren, wat kan leiden tot de uitvoering van schadelijke JavaScript in de browsers van gebruikers. Daarnaast zijn er kwetsbaarheden die het mogelijk maken voor aanvallers om beveiligingsmaatregelen te omzeilen, waardoor ongeautoriseerde toegang tot gevoelige delen van de applicatie mogelijk is zonder enige gebruikersinteractie. Dit kan leiden tot ongeautoriseerde wijzigingen en toegang tot gevoelige informatie.
NCSC-2025-0258 [1.00] [M/H] Kwetsbaarheden verholpen in Adobe InDesign
2 dagen
Adobe heeft kwetsbaarheden verholpen in InDesign Desktop versies 20.4, 19.5.4, en eerder. De kwetsbaarheden bevinden zich in de wijze waarop Adobe InDesign Desktop bestanden verwerkt. Wanneer een gebruiker een kwaadwillig vervaardigd bestand opent, kan dit leiden tot willekeurige code-executie. Aanvallers kunnen deze kwetsbaarheden misbruiken om ongeautoriseerde commando's op het getroffen systeem uit te voeren.
NCSC-2025-0257 [1.00] [M/H] Kwetsbaarheid verholpen in Adobe Photoshop
2 dagen
Adobe heeft een kwetsbaarheid verholpen in Photoshop Desktop (Versies 12.3, 8 en eerder). De kwetsbaarheid bevindt zich in de wijze waarop Photoshop Desktop omgaat met het openen van kwaadwillig vervaardigde bestanden. Deze kwetsbaarheid stelt aanvallers in staat om willekeurige code uit te voeren binnen de applicatie.
NCSC-2025-0256 [1.00] [M/H] Kwetsbaarheden verholpen in Adobe Illustrator
2 dagen
Adobe heeft kwetsbaarheden verholpen in Adobe Illustrator (Versies 28.7.8, 29.6.1 en eerder). De kwetsbaarheden bevinden zich in de manier waarop Adobe Illustrator omgaat met malafide bestanden. Deze kwetsbaarheden kunnen leiden tot arbitrary code-executie, waardoor aanvallers ongeautoriseerde acties kunnen uitvoeren op de getroffen systemen. De kwetsbaarheden vereisen meestal dat een gebruiker een kwaadaardig bestand opent.
NCSC-2025-0255 [1.01] [M/H] Kwetsbaarheden verholpen in Fortinet producten
2 dagen
Fortinet heeft kwetsbaarheden verholpen in FortiOS, FortiProxy, FortiPAM, FortiSIEM, FortiWeb en FortiADC. De meest ernstige kwetsbaarheid stelt een niet-geauthenticeerde aanvaller in staat om op afstand willekeurige code uit te voeren op FortiSIEM middels aangepaste CLI commando's. Forti geeft aan dat voor deze kwetsbaarheid PoC code beschikbaar is. Daarnaast is er een kwetsbaarheid op FortiOS, FortiProxy en FortiPAM die een niet-geauthenticeerde aanvaller in staat stelt om de controle over een beheerd apparaat over te nemen via speciaal vervaardigde FGFM-verzoeken, als het apparaat wordt beheerd door een FortiManager en de aanvaller het serienummer van die FortiManager kent.
NCSC-2025-0254 [1.00] [M/H] Kwetsbaarheden verholpen in Zoom
2 dagen
Zoom heeft kwetsbaarheden verholpen in Zoom Clients voor Windows. De eerste kwetsbaarheid betreft een onbetrouwbaar zoekpadprobleem, waardoor niet-geauthenticeerde gebruikers op afstand hun rechten kunnen verhogen via netwerktoegang. De tweede kwetsbaarheid betreft een raceconditie in de installer, die ook kan worden misbruikt door niet-geauthenticeerde gebruikers, wat kan resulteren in ongeautoriseerde manipulatie van de applicatie.
NCSC-2025-0253 [1.00] [M/H] Kwetsbaarheden verholpen in Ivanti Connect Secure, Policy Secure en ZTA Gateways
2 dagen
Ivanti heeft kwetsbaarheden verholpen in Connect Secure, Policy Secure en ZTA Gateways. De kwetsbaarheden omvatten een buffer over-read en een heap-gebaseerde buffer overflow, die beide kunnen worden misbruikt door remote ongeauthenticeerde aanvallers om een Denial-of-Service (DoS) te veroorzaken. Daarnaast is er een probleem met de onjuiste behandeling van symbolische links, waardoor lokale geauthenticeerde aanvallers toegang kunnen krijgen tot willekeurige bestanden op de schijf, wat kan leiden tot ongeautoriseerde toegang tot gevoelige informatie.
NCSC-2025-0252 [1.00] [M/H] Kwetsbaarheden verholpen in Microsoft Exchange Server
2 dagen
Microsoft heeft kwetsbaarheden verholpen in Microsoft Exchange Server. De kwetsbaarheden in Microsoft Exchange Server zijn het gevolg van onjuiste invoervalidatie en de onjuiste behandeling van speciale elementen, waardoor ongeautoriseerde aanvallers gegevens kunnen manipuleren en communicatie kunnen vervalsen. Dit kan leiden tot ongeautoriseerde toegang, manipulatie van gegevens en blootstelling van gevoelige informatie, wat de integriteit en vertrouwelijkheid van het systeem in gevaar brengt. Microsoft Exchange Server: CVE-IDCVSSImpact CVE-2025-330517.50Toegang tot gevoelige gegevens CVE-2025-537868.00Verkrijgen van verhoogde rechten CVE-2025-250056.50Manipuleren van data CVE-2025-250065.30Voordoen als andere gebruiker CVE-2025-250075.30Voordoen als andere gebruiker
NCSC-2025-0251 [1.00] [M/H] Kwetsbaarheden verholpen in Microsoft Windows
2 dagen
Microsoft heeft kwetsbaarheden verholpen in Windows, waaronder Hyper-V, Graphics Component, en Routing and Remote Access Service (RRAS). De kwetsbaarheden omvatten verschillende soorten aanvallen, zoals lokale privilege-escalatie, onterecht toegang tot gevoelige informatie, en de mogelijkheid voor ongeautoriseerde code-uitvoering. ``` Windows Security App: CVE-IDCVSSImpact CVE-2025-537695.50Voordoen als andere gebruiker Windows StateRepository API: CVE-IDCVSSImpact CVE-2025-537897.80Verkrijgen van verhoogde rechten Windows Win32K - GRFX: CVE-IDCVSSImpact CVE-2025-501617.30Verkrijgen van verhoogde rechten CVE-2025-531328.00Verkrijgen van verhoogde rechten Desktop Windows Manager: CVE-IDCVSSImpact CVE-2025-501537.80Verkrijgen van verhoogde rechten CVE-2025-531527.80Uitvoeren van willekeurige code Graphics Kernel: CVE-IDCVSSImpact CVE-2025-501767.80Uitvoeren van willekeurige code Windows NTLM: CVE-IDCVSSImpact CVE-2025-537788.80Verkrijgen van verhoogde rechten Windows Ancillary Function Driver for WinSock: CVE-IDCVSSImpact CVE-2025-497627.00Verkrijgen van verhoogde rechten CVE-2025-531347.00Verkrijgen van verhoogde rechten CVE-2025-531377.00Verkrijgen van verhoogde rechten CVE-2025-531417.80Verkrijgen van verhoogde rechten CVE-2025-531477.00Verkrijgen van verhoogde rechten CVE-2025-531547.80Verkrijgen van verhoogde rechten CVE-2025-537187.00Verkrijgen van verhoogde rechten Windows Kernel: CVE-IDCVSSImpact CVE-2025-497617.80Verkrijgen van verhoogde rechten CVE-2025-531517.80Verkrijgen van verhoogde rechten Storage Port Driver: CVE-IDCVSSImpact CVE-2025-531565.50Toegang tot gevoelige gegevens Kernel Transaction Manager: CVE-IDCVSSImpact CVE-2025-531407.00Verkrijgen van verhoogde rechten Microsoft Brokering File System: CVE-IDCVSSImpact CVE-2025-531427.00Verkrijgen van verhoogde rechten Windows Connected Devices Platform Service: CVE-IDCVSSImpact CVE-2025-537217.00Verkrijgen van verhoogde rechten Windows Installer: CVE-IDCVSSImpact CVE-2025-501737.80Verkrijgen van verhoogde rechten Microsoft Graphics Component: CVE-IDCVSSImpact CVE-2025-497436.70Verkrijgen van verhoogde rechten CVE-2025-501659.80Uitvoeren van willekeurige code Remote Desktop Server: CVE-IDCVSSImpact CVE-2025-501719.10Voordoen als andere gebruiker Windows Kerberos: CVE-IDCVSSImpact CVE-2025-537797.20Verkrijgen van verhoogde rechten Windows Routing and Remote Access Service (RRAS): CVE-IDCVSSImpact CVE-2025-497578.80Uitvoeren van willekeurige code CVE-2025-501565.70Toegang tot gevoelige gegevens CVE-2025-501608.00Uitvoeren van willekeurige code CVE-2025-501628.00Uitvoeren van willekeurige code CVE-2025-501638.80Uitvoeren van willekeurige code CVE-2025-501648.00Uitvoeren van willekeurige code CVE-2025-531385.70Toegang tot gevoelige gegevens CVE-2025-531485.70Toegang tot gevoelige gegevens CVE-2025-531535.70Toegang tot gevoelige gegevens CVE-2025-537195.70Toegang tot gevoelige gegevens CVE-2025-537208.00Uitvoeren van willekeurige code CVE-2025-501575.70Toegang tot gevoelige gegevens Windows NTFS: CVE-IDCVSSImpact CVE-2025-501587.00Toegang tot gevoelige gegevens Role: Windows Hyper-V: CVE-IDCVSSImpact CVE-2025-497516.80Denial-of-Service CVE-2025-501677.00Verkrijgen van verhoogde rechten CVE-2025-531557.80Verkrijgen van verhoogde rechten CVE-2025-537237.80Verkrijgen van verhoogde rechten CVE-2025-488077.50Uitvoeren van willekeurige code Windows NT OS Kernel: CVE-IDCVSSImpact CVE-2025-531365.50Toegang tot gevoelige gegevens Windows PrintWorkflowUserSvc: CVE-IDCVSSImpact CVE-2025-531337.80Verkrijgen van verhoogde rechten Windows Push Notifications: CVE-IDCVSSImpact CVE-2025-537247.80Verkrijgen van verhoogde rechten CVE-2025-537257.80Verkrijgen van verhoogde rechten CVE-2025-537267.80Verkrijgen van verhoogde rechten CVE-2025-501557.80Verkrijgen van verhoogde rechten Windows File Explorer: CVE-IDCVSSImpact CVE-2025-501547.50Voordoen als andere gebruiker Windows Remote Desktop Services: CVE-IDCVSSImpact CVE-2025-537227.50Denial-of-Service Windows Media: CVE-IDCVSSImpact CVE-2025-531318.80Uitvoeren van willekeurige code Windows Distributed Transaction Coordinator: CVE-IDCVSSImpact CVE-2025-501666.50Toegang tot gevoelige gegevens Windows SMB: CVE-IDCVSSImpact CVE-2025-501697.50Uitvoeren van willekeurige code Kernel Streaming WOW Thunk Service Driver: CVE-IDCVSSImpact CVE-2025-531497.80Verkrijgen van verhoogde rechten Windows Cloud Files Mini Filter Driver: CVE-IDCVSSImpact CVE-2025-501707.80Verkrijgen van verhoogde rechten Windows DirectX: CVE-IDCVSSImpact CVE-2025-501726.50Denial-of-Service CVE-2025-531357.00Verkrijgen van verhoogde rechten Remote Access Point-to-Point Protocol (PPP) EAP-TLS: CVE-IDCVSSImpact CVE-2025-501597.30Verkrijgen van verhoogde rechten Windows Local Security Authority Subsystem Service (LSASS): CVE-IDCVSSImpact CVE-2025-537166.50Denial-of-Service Windows GDI+: CVE-IDCVSSImpact CVE-2025-537669.80Uitvoeren van willekeurige code Windows Message Queuing: CVE-IDCVSSImpact CVE-2025-501778.10Uitvoeren van willekeurige code CVE-2025-531438.80Uitvoeren van willekeurige code CVE-2025-531448.80Uitvoeren van willekeurige code CVE-2025-531458.80Uitvoeren van willekeurige code Windows Win32K - ICOMP: CVE-IDCVSSImpact CVE-2025-501687.80Verkrijgen van verhoogde rechten ```
NCSC-2025-0250 [1.00] [M/M] Kwetsbaarheden verholpen in Microsoft Office
2 dagen
Microsoft heeft kwetsbaarheden verholpen in Microsoft Office (inclusief SharePoint, Visio, Word, Excel en PowerPoint). De kwetsbaarheden in Microsoft Office omvatten verschillende 'use after free'-fouten, heap-gebaseerde bufferoverflows en andere kwetsbaarheden die ongeautoriseerde aanvallers in staat stellen om willekeurige code uit te voeren op lokale machines. Deze kwetsbaarheden kunnen worden geëxploiteerd via speciaal vervaardigde documenten of door misbruik van onbetrouwbare gegevens, wat kan leiden tot ongeautoriseerde toegang en controle over systemen. ``` Microsoft Teams: CVE-IDCVSSImpact CVE-2025-537837.50Uitvoeren van willekeurige code Microsoft Office PowerPoint: CVE-IDCVSSImpact CVE-2025-537617.80Uitvoeren van willekeurige code Windows GDI+: CVE-IDCVSSImpact CVE-2025-537669.80Uitvoeren van willekeurige code Microsoft Office Word: CVE-IDCVSSImpact CVE-2025-537338.40Uitvoeren van willekeurige code CVE-2025-537366.80Toegang tot gevoelige gegevens CVE-2025-537387.80Uitvoeren van willekeurige code CVE-2025-537848.40Uitvoeren van willekeurige code Microsoft Office Visio: CVE-IDCVSSImpact CVE-2025-537307.80Uitvoeren van willekeurige code CVE-2025-537347.80Uitvoeren van willekeurige code Microsoft Office: CVE-IDCVSSImpact CVE-2025-537318.40Uitvoeren van willekeurige code CVE-2025-537327.80Uitvoeren van willekeurige code CVE-2025-537408.40Uitvoeren van willekeurige code Microsoft Office SharePoint: CVE-IDCVSSImpact CVE-2025-537607.10Verkrijgen van verhoogde rechten CVE-2025-497128.80Uitvoeren van willekeurige code Microsoft Office Excel: CVE-IDCVSSImpact CVE-2025-537417.80Uitvoeren van willekeurige code CVE-2025-537597.80Uitvoeren van willekeurige code CVE-2025-537357.80Uitvoeren van willekeurige code CVE-2025-537377.80Uitvoeren van willekeurige code CVE-2025-537397.80Uitvoeren van willekeurige code ```
NCSC-2025-0249 [1.00] [M/H] Kwetsbaarheden verholpen in Azure-producten
2 dagen
Microsoft heeft kwetsbaarheden verholpen in Azure-producten. De kwetsbaarheden zijn gerelateerd aan onjuiste toegangscontrolemechanismen, waardoor geautoriseerde aanvallers lokale spoofing-aanvallen kunnen uitvoeren, verhoogde privileges kunnen verkrijgen, gevoelige informatie kunnen onthullen en de integriteit van systemen kunnen compromitteren. Dit kan leiden tot ongeautoriseerde toegang en manipulatie van gevoelige gegevens. ``` Azure Stack: CVE-IDCVSSImpact CVE-2025-537654.40Toegang tot gevoelige gegevens CVE-2025-537937.50Toegang tot gevoelige gegevens Azure OpenAI: CVE-IDCVSSImpact CVE-2025-5376710.00Verkrijgen van verhoogde rechten Azure Portal: CVE-IDCVSSImpact CVE-2025-537929.10Verkrijgen van verhoogde rechten Azure Virtual Machines: CVE-IDCVSSImpact CVE-2025-537817.70Toegang tot gevoelige gegevens CVE-2025-497077.90Voordoen als andere gebruiker Azure File Sync: CVE-IDCVSSImpact CVE-2025-537297.80Verkrijgen van verhoogde rechten ```
NCSC-2025-0248 [1.00] [M/H] Kwetsbaarheden verholpen in Microsoft Developer Tools
2 dagen
Microsoft heeft kwetsbaarheden verholpen in Web Deploy. De kwetsbaarheid in Web Deploy is het gevolg van de deserialisatie van niet-vertrouwde gegevens. Dit probleem kan worden misbruikt door een geautoriseerde aanvaller, waardoor deze in staat is om op afstand code uit te voeren op het getroffen systeem. ``` Web Deploy: CVE-IDCVSSImpact CVE-2025-537728.80Uitvoeren van willekeurige code GitHub Copilot and Visual Studio: CVE-IDCVSSImpact CVE-2025-537737.80Uitvoeren van willekeurige code ```
NCSC-2025-0247 [1.00] [M/H] Kwetsbaarheden verholpen in Microsoft SQL Server
2 dagen
Microsoft heeft kwetsbaarheden verholpen in SQL Server. De kwetsbaarheden zijn gerelateerd aan onjuist toegangsbeheer en SQL-injectie, waardoor geautoriseerde aanvallers hun privileges binnen een netwerk kunnen escaleren. Dit kan leiden tot ongeautoriseerde toegang en manipulatie van gevoelige gegevens. De kwetsbaarheden zijn aanwezig in meerdere versies van SQL Server, waarbij de ernst kan variëren op basis van specifieke configuraties en implementaties. SQL Server: CVE-IDCVSSImpact CVE-2025-497588.80Verkrijgen van verhoogde rechten CVE-2025-537278.80Verkrijgen van verhoogde rechten CVE-2025-249998.80Verkrijgen van verhoogde rechten CVE-2025-497598.80Verkrijgen van verhoogde rechten CVE-2025-479548.80Verkrijgen van verhoogde rechten
NCSC-2025-0246 [1.00] [M/H] Kwetsbaarheden verholpen in Siemens producten
3 dagen
Siemens heeft kwetsbaarheden verholpen in diverse producten als SIMATIC, SINEC, SIMAC, RUGGEDCOM, SIMOTION, SINAMICS, SIPROTEC en SINUMERIK. De kwetsbaarheden stellen een kwaadwillende mogelijk in staat aanvallen uit te voeren die kunnen leiden tot de volgende categorieën schade:
NCSC-2025-0245 [1.00] [M/H] Kwetsbaarheden verholpen in SAP producten
3 dagen
SAP heeft kwetsbaarheden verholpen in verschillende producten, waaronder in SAP NetWeaver Application Server ABAP, SAP S/4HANA, SAP Landscape Transformation en AP Cloud Connector. De kwetsbaarheden omvatten onder andere het omzeilen van autorisatiecontroles, Cross-Site Scripting (XSS) en een Directory Traversal kwetsbaarheid. De aanwezigheid van Cross-Site Scripting (XSS) en CRLF-injectie kwetsbaarheden stelt aanvallers in staat om sessies te manipuleren en gevoelige informatie te compromitteren.
NCSC-2025-0244 [1.00] [M/H] Kwetsbaarheid verholpen in WinRAR
4 dagen
Rarlab heeft een kwetsbaarheid verholpen in WinRAR. De kwetsbaarheid bevindt zich in de Windows-versie van WinRAR en betreft een path-traversal. Deze fout stelt aanvallers in staat om willekeurige code uit te voeren door gebruik te maken van kwaadaardige archiefbestanden. Dit kan leiden tot ongeautoriseerde toegang en controle over de getroffen systemen. Uit publieke bronnen blijkt dat de kwetsbaarheid reeds actief is misbruikt.
NCSC-2025-0243 [1.00] [M/H] Kwetsbaarheid verholpen in Microsoft Exchange
1 week
Microsoft heeft een kwetsbaarheid verholpen in Microsoft Exchange Server (hybride implementaties). De kwetsbaarheid stelt een gebruiker met administratieve rechten op een on-premise Microsoft Exchange server in staat om de rechten te verhogen naar de cloud.
NCSC-2025-0242 [1.00] [M/H] Kwetsbaarheden verholpen in Trend Micro Apex One
1 week
Trend Micro heeft kwetsbaarheden verholpen in de Apex One managementconsole. De kwetsbaarheid in de beheerdersconsole stelt een externe aanvaller zonder authenticatie in staat om willekeurig code te uploaden en opdrachten uit te voeren op getroffen installaties. Beide CVE's zijn gelijk, het betreft alleen andere CPU architectuur. Trend Micro geeft aan dat in een enkele situatie geprobeerd is misbruik van een van deze kwetsbaarheden te maken.
NCSC-2025-0241 [1.00] [M/H] Kwetsbaarheden verholpen in Adobe Experience Manager
1 week
Adobe heeft kwetsbaarheden verholpen in Adobe Experience Manager (versies 6.5.23 en eerder). De kwetsbaarheden bevinden zich in de configuratie van Adobe Experience Manager, waardoor aanvallers in staat zijn om willekeurige code uit te voeren zonder enige interactie van de gebruiker. Dit kan leiden tot ongeautoriseerde toegang en controle over de getroffen systemen. Daarnaast is er een kwetsbaarheid gerapporteerd die te maken heeft met een onjuiste beperking van XML External Entity Reference (XXE), waardoor aanvallers bestanden van het lokale bestandssysteem kunnen lezen zonder gebruikersinteractie. Beide kwetsbaarheden vormen een ernstig risico voor de integriteit van gegevens en systemen. Adobe geeft aan dat voor beide kwetsbaarheden PoC code publiek beschikbaar is, maar heeft nog geen signalen dat er actief misbruik plaatsvind.
NCSC-2025-0240 [1.00] [M/H] Kwetsbaarheden verholpen in Rockwell Automation Arena
1 week
Rockwell Automation heeft kwetsbaarheden verholpen in Arena Simulation. De kwetsbaarheden bevinden zich in de manier waarop Arena Simulation bestanden verwerkt, hiermee is het mogelijk om geheugen te manipuleren en te lezen. De kwetsbaarheden stellen kwaadwillenden in staat om gevoelige informatie te onthullen en willekeurige code uit te voeren wanneer een legitieme gebruiker een kwaadaardig bestand opent.
NCSC-2025-0239 [1.00] [M/M] Kwetsbaarheid verholpen in SonicWall SonicOS
2 weken
SonicWall heeft een kwetsbaarheid verholpen in SonicOS. De kwetsbaarheid bevindt zich in de wijze waarop de SSL VPN-interface van SonicOS omgaat met extern gecontroleerde opmaakstrings. Dit kan door externe, niet-geauthenticeerde aanvallers worden misbruikt, wat leidt tot verstoringen van de dienstverlening. Aanvallers kunnen deze kwetsbaarheid benutten om de beschikbaarheid van diensten te beïnvloeden.
NCSC-2025-0238 [1.00] [M/H] Kwetsbaarheden verholpen in Apple macOS, iOS en iPadOS
2 weken
Apple heeft kwetsbaarheden verholpen in macOS, iOS en iPadOS. De kwetsbaarheden omvatten verschillende problemen, zoals onvoldoende validatie van invoer, geheugenbeschadiging, en logica-issues die kunnen leiden tot ongeautoriseerde toegang tot gevoelige gebruikersdata. Deze kwetsbaarheden kunnen door kwaadwillenden worden misbruikt om root-rechten te verkrijgen, applicaties te laten crashen, of om toegang te krijgen tot beschermde systeemcomponenten.
NCSC-2025-0237 [1.00] [M/H] Kwetsbaarheden verholpen in Autodesk AutoCAD
2 weken
Autodesk heeft kwetsbaarheden verholpen in AutoCAD. De kwetsbaarheden bevinden zich in de manier waarop bepaalde Autodesk producten omgaan met speciaal vervaardigde bestanden. Deze kwetsbaarheden kunnen leiden tot geheugenbeschadiging, Out-of-Bounds schrijf- en leescondities, en Use-After-Free fouten. Dit kan resulteren in gevolgen zoals applicatiecrashes, datacorruptie en de mogelijkheid van het uitvoeren van willekeurige code.
NCSC-2025-0236 [1.00] [M/H] Kwetsbaarheden verholpen in Salesforce Tableau Server
2 weken
Salesforce heeft kwetsbaarheden verholpen in Salesforce Tableau Server (Specifiek voor versies lager dan 25.1.3, 2024.2.12, en 2023.3.19). De kwetsbaarheden omvatten ongeautoriseerde toegang tot gegevens via door gebruikers gecontroleerde sleutels, autorisatie-bypass, onbeperkte bestandsuploads van gevaarlijke bestandstypen, Absolute Path Traversal, en Server-Side Request Forgery (SSRF). Deze kwetsbaarheden kunnen leiden tot significante datalekken, manipulatie van de interface, en ongeautoriseerde toegang tot interne bronnen, wat de integriteit en vertrouwelijkheid van gegevens in gevaar brengt.

Pagina's

Abonneren op ncsc