Sari la continut
miercuri, 2 septembrie 2026
TechInfos.ro

Laboratorul stirilor tech

Cyber

Patch-uri critice: WatchGuard și ServiceNow închid găuri de securitate

WatchGuard și ServiceNow lansează patch-uri pentru vulnerabilități critice care permiteau atacatorilor să execute cod arbitrar de la distanță.

TI 1 septembrie 2026 4 min read
Pe scurt
  • WatchGuard și ServiceNow lansează patch-uri pentru vulnerabilități critice care permiteau atacatorilor să execute cod arbitrar de la distanță.
Continua analiza

Două companii importante din domeniul securității și al managementului serviciilor IT au publicat recent actualizări de securitate pentru a remedia vulnerabilități critice. WatchGuard a corectat probleme în sistemul său de operare Fireware, iar ServiceNow a rezolvat defecte de tip code injection. Aceste patch-uri sunt esențiale pentru a preveni atacurile care ar putea compromite rețelele și datele companiilor.

Vulnerabilități critice în WatchGuard Fireware

WatchGuard a lansat patch-uri pentru trei vulnerabilități critice descoperite în procesul iked din Fireware OS. Acestea permit atacatorilor neautentificați să execute cod arbitrar de la distanță, ceea ce poate duce la preluarea completă a dispozitivului. Dispozitivele WatchGuard sunt utilizate pe scară largă pentru securizarea rețelelor, iar o exploatare cu succes ar putea oferi atacatorilor acces la rețeaua internă a unei organizații.

Potrivit cercetătorilor, vulnerabilitățile afectează procesul iked, responsabil de gestionarea conexiunilor IPsec. Un atacator ar putea trimite pachete special concepute pentru a declanșa execuția de cod arbitrar, fără a fi nevoie de autentificare. Aceasta înseamnă că orice dispozitiv expus la internet este vulnerabil dacă nu este actualizat.

ServiceNow corectează trei defecte de code injection

ServiceNow, platformă cunoscută pentru gestionarea serviciilor IT, a remediat trei vulnerabilități critice de tip code injection. Aceste defecte ar putea fi exploatate de atacatori pentru a executa cod arbitrar și pentru a accesa sau modifica datele din platformă. Având în vedere că ServiceNow este folosit de multe companii pentru procese critice de afaceri, riscul este semnificativ.

Vulnerabilitățile de code injection permit introducerea de cod rău intenționat în aplicație, ceea ce poate duce la furtul de date, modificarea informațiilor sau chiar preluarea controlului asupra instanței ServiceNow. Compania a publicat patch-uri și recomandă utilizatorilor să le aplice cât mai curând posibil.

Context și implicații pentru securitate

Aceste actualizări vin într-un moment în care atacurile cibernetice devin tot mai sofisticate. Vulnerabilitățile critice, cum sunt cele corectate acum, sunt adesea exploatate de grupări de criminalitate cibernetică înainte ca administratorii să aplice patch-urile. De aceea, este crucial ca organizațiile să aibă un proces clar de gestionare a actualizărilor de securitate.

Atât WatchGuard, cât și ServiceNow au furnizat detalii tehnice despre vulnerabilități, dar nu au publicat încă informații despre exploatări active. Cu toate acestea, riscul este ridicat, iar specialiștii recomandă actualizarea imediată a sistemelor afectate.

Ce înseamnă pentru tine

Dacă folosești dispozitive WatchGuard sau platforma ServiceNow în organizația ta, iată câțiva pași practici:

  • Actualizează imediat toate sistemele cu cele mai recente patch-uri de securitate furnizate de producători.
  • Verifică jurnalele pentru activități suspecte care ar putea indica o exploatare anterioară a vulnerabilităților.
  • Monitorizează recomandările producătorilor și aplică actualizările viitoare într-un timp cât mai scurt.

Securitatea cibernetică este un proces continuu, iar patch-urile sunt doar o parte a strategiei. Asigură-te că ai și alte măsuri de protecție, cum ar fi segmentarea rețelei și autentificarea cu mai mulți factori.

Surse

Ai ajuns la final
Tech Brief

Cele mai importante stiri tech, intr-un format scurt.

Primeste sinteza zilnica AI, cyber si gadgeturi direct in inbox.