hace 1 mes
Oficina federal para Seguridad Tecnología de la información (BSI), Seguridad avanzada avanzada emitida el 10 de marzo de 2025 para Red Note. Los sistemas operativos de Linux y Unix, así como Suse Linux y los productos rojos, se han visto afectados por la brecha de seguridad. Finalmente, este mensaje se actualizó el 17 de marzo 20 de 2025.
Las recomendaciones del fabricante más recientes sobre actualizaciones, trabajadores y partículas de seguridad se pueden encontrar aquí para estas brechas de seguridad: SUSE SEGURIDAD SUSE-SU-2025: 0882-1 (De: 17.03.2025). Enlaces más útiles enumerados en este artículo.
- Nota de seguridad para la seguridad clásica roja avanzada - Riesgo: Medio
- Red desarrolló el error de seguridad desarrollado: niega el servicio del servicio
- Sistemas de Atlete afectados por la hierba de seguridad
- Ofertas generales para su intercambio con áreas débiles
- Información del fabricante para actualizar, parches y trabajadores
- Historia de esta versión de esta seguridad
Nota de seguridad para la seguridad clásica roja avanzada - Riesgo: Medio
Riesgo de nivel: 3 (medio)
Escala Base CVSS: 7.5
Reloj temporal CVSS: 6.5
Ataque a distancia: si
Sistema de votantes general (CVSS) utilizado para evaluar el peso de seguridad debido a los sistemas informáticos. CVSS Standard permite crear listas métricas basadas en diferentes métricas para comenzar una lista de clientes potenciales basados en su base. Presenta "uno", "bajo", "medio", "alto" y "crítico" y "crítico" para pescar un punto débil. La etapa básica para un ataque (aprobación de UA, complejidad, privilegio, contacto del usuario) y sus consecuencias. Durante el resultado temporal, las condiciones del cambio en el cambio fluyen dentro del tiempo. Según CVSS, el peso de la debilidad tratado aquí se forma como un "medio" con un número básico de 7.5.
Red desarrolló el error de seguridad desarrollado: niega el servicio del servicio
Red Hat Enterprise Linux (RHEL) es una distribución popular de Linux.
Un ataque anónimo y lejano puede usar un punto débil en la seguridad roja avanzada para negar las negaciones de negación.
La debilidad fue clásica mediante el uso del sistema de referencia CVE (lesiones comunes y de divulgación) por números de serie personales CVE 2025-22868.
Sistemas de Atlete afectados por la hierba de seguridad
Sistemas operativos
Linux, Unix
Feroz
SUSE LINUX (CPE: / O: SUSE: SUSE_LINUX)
SOR tiene Security Enterprise Linux Security Cluster <4.5.7 (CPE: / o: Redhat: Enterprise_Linux)
Red tiene la compañía avanzada de Linux 4.5.7 (CPE: / o: Redhat: Enterprise_Linux)
Sor tiene Security Enterprise Linux Swuster - 4.6.3 (CPE: / o: Redhat: Enterprise_Linux)
Red tiene la compañía avanzada de Linux Linux de Security Cluster 4.6.3 (CPE: / O: Redhat: Enterprise_Linux)
Ofertas generales para su intercambio con áreas débiles
- Aplicaciones relacionadas Los usuarios deben actualizarlos. Se alienta a los fabricantes a tratarlos tan rápido como un desarrollo rápido de su desarrollo lo antes posible. Si hay parches de seguridad, instándolos instantáneamente.
- Consulte los recursos enumerados en otra sección para fines de información. Esta información es con mayor frecuencia la versión más reciente del software relevante, así como la existencia de piezas de seguridad o información sobre el trabajo operativo.
- Si tiene alguna pregunta o pregunta inesperada, comuníquese con el gerente de su responsabilidad. Esos oficiales de seguridad deben describir regularmente los recursos del comportamiento para tener una nueva actualización de seguridad.
Información del fabricante para actualizar, parches y trabajadores
En este punto, encontrará más información sobre informes de seguridad y trabajadores de seguridad con más información.
SUSE-SU-2025 SEGURIDAD SUSE: 0882-1 de 2025-03-17 (17/03/2025)
Puede más información sobre:
SUSE-SU-SU-2025 SEGURIDAD SUSE: 0881-1 de 2025-03-17 (17/03/2025)
Puede más información sobre:
Consulta de seguridad roja de 2025-03-10 (10.03.2025)
Puede más información sobre:
Consulta de seguridad roja de 2025-03-10 (10.03.2025)
Puede más información sobre:
Historia de esta versión de esta seguridad
Esta versión 2 de la seguridad de seguridad de TI actual para la seguridad avanzada del grupo rojo. Este texto se actualizará cuando se informen otras actualizaciones. Puede comprender los cambios realizados con el historial de versiones inferiores.
10.03.2025 - Versión inicial
17.03.2025 - Nuevas actualizaciones de SUSE
Más noticias