Zabbix SIA heeft meerdere kwetsbaarheden in het Zabbix-platform verholpen. De updates betreffen verschillende onderdelen, waaronder de API, frontend, script item en preprocessing componenten, evenals de Windows Agent installer. Deze kwetsbaarheden kunnen de beveiliging van het systeem aantasten.
Een van de belangrijkste problemen betreft het login lockout mechanisme. Door een fout in dit mechanisme worden meerdere gelijktijdige mislukte inlogpogingen niet correct geteld, waardoor een aanvaller de lockout kan omzeilen en meer wachtwoordpogingen kan doen dan bedoeld. Daarnaast zijn er ook kwetsbaarheden opgelost in de OAuth-configuratie voor e-mail, wat de veiligheid van authenticatieprocessen verbetert.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *