TGViewer
Кибербезопасность с УЦСБ Кибербезопасность с УЦСБ @uralsecurity · 2.97K subscribers
Post #467 1.11K
🔔Внимание: обнаружена угроза

В начале декабря ФСТЭК предупредила о найденной уязвимости в системе для мониторинга Zabbix, которая позволяет выполнить атаку типа SQL-инъекция. Тем самым, злоумышленник может встроить свой SQL-запрос и повысить уровень доступа к СУБД.

⭐️Дмитрий Зубарев, заместитель директора Аналитического центра УЦСБ, дал рекомендации, как защититься от подобных атак:

Для защиты необходимо своевременно устанавливать обновления безопасности. Также важно минимизировать поверхность атаки: ограничивать доступ к таким системам из сети Интернет, а во внутренней сети размещать их таким образом, чтобы доступ к ним имели только сотрудники, которым это необходимо для выполнения служебных обязанностей.

Кроме того, усилить защиту веб-приложений от атак с использованием SQL-инъекций помогут решения класса Web Application Firewall.


Подробнее на TAdviser

#USSC_expert
  • 🔥 7
  • 🥰 6
  • 🎉 4
  • 👏 3
  • 👌 1
More from @uralsecurity
  1. Oct 2, 2026⚡️ С чего начать моделирование угроз процессов разработки? До анализа угроз и выбора мер з…
  2. Sep 29, 2026Переход в облако меняет набор доступных данных, инструментов и задач мониторинга ИБ. При э…
  3. Sep 28, 2026🛜 Может ли один ИИ защищать инфраструктуру от атак другого? И стоит ли человеку в такой с…
  4. Sep 25, 2026📉 Закупить инструменты, подключить источники, настроить правила корреляции — и получить м…
  5. Sep 23, 2026Несмотря на усложнение атак, привычные способы проникновения до сих пор не теряют актуальн…
  6. Sep 22, 2026💬 Поговорим про автоматизацию? 30 сентября УЦСБ участвует в форуме о российских технологи…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →