Skip to content

Torvyn

Obter Atualização

  • Lar
  • criptomoeda
  • Lei Educacional
  • Esportes
  • Tecnologia
  • Realidade Virtual
  • Mais
    • Sobre nós
    • Contate-nos
    • Isenção de responsabilidade
    • política de Privacidade
    • Termos e Condições
  • Toggle search form
Mitel alerta a falha crítica de segurança pode permitir que os hackers ignorem completamente os logins

Mitel alerta a falha crítica de segurança pode permitir que os hackers ignorem completamente os logins

Posted on July 25, 2025 By Rehan No Comments on Mitel alerta a falha crítica de segurança pode permitir que os hackers ignorem completamente os logins


  • Um bug no mivoice mx-one concedido acesso administrador
  • Uma vulnerabilidade no Micollab permite a execução do comando arbitrário
  • Os patches foram lançados para ambos, para que os usuários devem atualizar agora

A Mitel Networks corrigiu duas vulnerabilidades importantes em seus produtos que poderiam ser abusados para obter acesso ao administrador e implantar código malicioso em pontos de extremidade comprometidos.

Em um aviso de segurança, Mitel disse que descobriu uma falha de desvio de autenticação crítica de severidade em Mivoice MX-ONE, sua graduação corporativa Plataforma de Comunicações e Colaboração Unificada (UCC). O MX-ONE foi projetado para escalar de centenas para mais de 100.000 usuários em um único sistema distribuído ou centralizado baseado em SIP, e suporta as implantações de nuvem privada/privada/privada.

Uma fraqueza inadequada de controle de acesso foi descoberta no componente gerente de provisionamento, o que poderia permitir que os atores de ameaças obtenham acesso ao administrador sem interação da vítima.

Você pode gostar

Patches lançados

No momento, o bug ainda não recebeu um CVE, mas recebeu uma pontuação de gravidade de 9,4/10 (crítica).

Afeta as versões 7.3 (7.3.0.0.50) a 7.8 SP1 (7.8.1.0.14) e foi abordado nas versões 7.8 (MXO-15711_78sp0) e 7.8 SP1 (MXO-15711_78SP1).

“Não exponha os serviços MX-ONE diretamente à Internet pública. Verifique se o sistema MX-ONE está implantado em uma rede confiável. O risco pode ser mitigado restringindo o acesso ao serviço de gerente de provisionamento”, disse Mitel no aviso.

A segunda falha que fixou é uma vulnerabilidade de injeção de SQL de alta sexuação encontrada no Micollab, a plataforma de colaboração da empresa. Ele é rastreado como CVE-2025-52914 e permite que os atores de ameaças executem comandos arbitrários de banco de dados SQL.

Inscreva -se no boletim do TechRadar Pro para obter todas as principais notícias, opinião, recursos e orientações que sua empresa precisa para ter sucesso!

A boa notícia é que ainda não há evidências de que essas duas falhas tenham sido abusadas na natureza, por isso é seguro assumir que nenhum ator de ameaça ainda a encontrou.

No entanto, muitos cibercriminosos simplesmente esperam as notícias de uma vulnerabilidade de quebrar, apostando que muitas organizações não conseguem corrigir seus sistemas no prazo.

Embora isso reduza um pouco o número de vítimas em potencial, isso facilita muito os restantes, e esse número ainda é alto o suficiente para dar um incentivo aos atores de ameaças.

Via BleepingComputer

Você também pode gostar

Tecnologia

Post navigation

Previous Post: Copa do Mundo de Críquete da ICC: Top 7 batedores com mais corridas em um único torneio
Next Post: 2026 Rastreador de desmembramento de futebol universitário de superwest

Mais Artigos Relacionados

Fifine Ampligame AM8 Microfone dinâmico Unboxing »JaypeeOnline Fifine Ampligame AM8 Microfone dinâmico Unboxing »JaypeeOnline Tecnologia
Netgear Nighthawk RS200 Router Review Netgear Nighthawk RS200 Router Review Tecnologia
10 melhores trabalhos de TI. 10 melhores trabalhos de TI. Tecnologia
Startup Desenvolvendo drones assassinos de enxames para a Força Aérea Indiana | pela Asia AI News Startup Desenvolvendo drones assassinos de enxames para a Força Aérea Indiana | pela Asia AI News Tecnologia
Revisão de Marshall Emberton III: Ainda é meu favorito Revisão de Marshall Emberton III: Ainda é meu favorito Tecnologia
Sniper Elite 4 é uma mini maravilha no iPhone 16 Pro Sniper Elite 4 é uma mini maravilha no iPhone 16 Pro Tecnologia

Leave a Reply Cancel reply

Your email address will not be published. Required fields are marked *

Últimas postagens

  • Memecoin (meme) salta 29% em meio a um pico de volume significativo
  • Salesforce Lightning Web Component (LWC) Perguntas e respostas da entrevista – DevFacts | Blog de tecnologia | Comunidade de desenvolvedores
  • A arena Hisense ganha vida no Mall of the Emirates com futebol, inovação e diversão em família
  • Notícias do mercado de cripto e bitcoin: eventos -chave da última semana (30 de julho a 5 de agosto de 2025) – Bitrsss
  • A Netflix tem como alvo o domínio mundial: as ações poderiam atingir US $ 1 trilhão até 2030?

Categorias

  • criptomoeda
  • Esportes
  • Lei Educacional
  • Realidade Virtual
  • Tecnologia

Direitos Autorais © 2025 Torvyn.

Powered by PressBook Blog WordPress theme