Close Menu
TechReport.grTechReport.gr

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    What's Hot

    Η CISA προειδοποιεί για την ευπάθεια του Critical Lynx+ Gateway που εκθέτει δεδομένα σε Cleartext

    18 Νοεμβρίου 2025

    Televes 219910 UTP Cat.6

    18 Νοεμβρίου 2025

    Ξεχάστε το Pro Max, το Huawei Mate 30 RS λειτουργεί άψογα παρά το ότι καίγεται σε καθαρό

    18 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram
    • Home
    • Πολιτική απορρήτου
    • Σχετικά με εμάς
    • Contact With TechReport
    • Greek Live Channels IPTV 2025
    Facebook X (Twitter) Instagram Pinterest Vimeo
    TechReport.grTechReport.gr
    • Phones
      • iPhone – iOS
      • Android
      • Samsung
    • Computer
    • Internet
      • Security
    • Entertainment
      • Gaming
    • Business
    • Cryptos
    • Gadgets
    • Technology
      • Science
      • Reviews
      • How-To
    • Health
      • Psychology
    TechReport.grTechReport.gr
    Αρχική » Η CISA προειδοποιεί για την ευπάθεια του Critical Lynx+ Gateway που εκθέτει δεδομένα σε Cleartext
    Security

    Η CISA προειδοποιεί για την ευπάθεια του Critical Lynx+ Gateway που εκθέτει δεδομένα σε Cleartext

    Marizas DimitrisBy Marizas Dimitris18 Νοεμβρίου 2025Δεν υπάρχουν Σχόλια2 Mins Read
    Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
    Share
    Facebook Twitter LinkedIn Pinterest Email


    Η Υπηρεσία Κυβερνοασφάλειας και Ασφάλειας Υποδομής (CISA) εξέδωσε μια κρίσιμη προειδοποίηση σχετικά με μια σοβαρή ευπάθεια σε συσκευές Lynx+ Gateway που θα μπορούσε να εκθέσει ευαίσθητες πληροφορίες σε καθαρό κείμενο κατά τη μετάδοση.

    Το ελάττωμα επιτρέπει στους εισβολείς να συλλάβουν την κυκλοφορία δικτύου και να αποκτήσουν διαπιστευτήρια απλού κειμένου και άλλα εμπιστευτικά δεδομένα. Η ευπάθεια, η οποία παρακολουθείται ως CVE-2025-62765, προέρχεται από την αποτυχία του προϊόντος να κρυπτογραφήσει τα δεδομένα κατά τη μετάδοση.

    Αυτή η ευπάθεια μετάδοσης καθαρού κειμένου ενέχει σημαντικό κίνδυνο ασφάλειας για οργανισμούς που βασίζονται στην τεχνολογία Lynx+ Gateway, ιδιαίτερα εκείνων που διαχειρίζονται κρίσιμες υποδομές ή χειρίζονται ευαίσθητες επικοινωνίες.

    Ευπάθεια πύλης Lynx+

    Ένας εισβολέας με πρόσβαση στο δίκτυο θα μπορούσε να εκμεταλλευτεί αυτή την αδυναμία παρακολουθώντας την κυκλοφορία που ρέει μέσω της επηρεαζόμενης πύλης.

    Η έλλειψη κρυπτογράφησης σημαίνει ότι τα διαπιστευτήρια, τα διακριτικά ελέγχου ταυτότητας και άλλες ευαίσθητες πληροφορίες που μεταδίδονται μέσω του δικτύου παραμένουν ορατά σε πιθανούς παράγοντες απειλής.

    Σύμφωνα με την CISA, δεν απαιτείται έλεγχος ταυτότητας ή αλληλεπίδραση χρήστη για την έναρξη μιας επίθεσης, καθιστώντας αυτήν την ευπάθεια ιδιαίτερα επικίνδυνη.

    Η ευπάθεια έχει λάβει βασική βαθμολογία CVSS v3 7,5, υποδηλώνοντας μια απειλή υψηλής σοβαρότητας.

    Αναγνωριστικό CVEΠροϊόνΤύπος ευπάθειαςΒαθμολογία CVSS v3Βαθμολογία CVSS v4Σύγκρουση
    CVE-2025-62765Lynx+ GatewayΜετάδοση καθαρού κειμένου7,5 (Υψηλό)8.7 (Κρίσιμο)Διαπιστευτήρια απλού κειμένου και έκθεση δεδομένων

    Η διανυσματική συμβολοσειρά CVSS v3 (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A: N) δείχνει ότι η επίθεση μπορεί να εκτελεστεί εξ αποστάσεως με χαμηλή πολυπλοκότητα και δεν απαιτεί δικαιώματα.

    Η ευπάθεια επηρεάζει σοβαρά την εμπιστευτικότητα χωρίς να επηρεάζει την ακεραιότητα ή τη διαθεσιμότητα. Η βαθμολογία CVSS v4 είναι ακόμη πιο σοβαρή στο 8,7, αντικατοπτρίζοντας την εξελισσόμενη αξιολόγηση αυτής της απειλής.

    Το διάνυσμα CVSS v4 (AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA: N) επιβεβαιώνει ότι το διάνυσμα επίθεσης παραμένει βασισμένο σε δίκτυο, με ελάχιστους φραγμούς στην εκμετάλλευση.

    Οι οργανισμοί που χρησιμοποιούν συσκευές Lynx+ Gateway θα πρέπει να δώσουν προτεραιότητα στην άμεση επιδιόρθωση αυτής της ευπάθειας. CISA συνιστά εφαρμογή τμηματοποίησης δικτύου για περιορισμό της έκθεσης και παρακολούθησης για ύποπτη δραστηριότητα δικτύου.

    Επιπλέον, οι οργανισμοί θα πρέπει να εξετάσουν το ενδεχόμενο εφαρμογής κρυπτογραφημένων καναλιών επικοινωνίας και ελέγχου των αρχείων καταγραφής πρόσβασης για ενδείξεις μη εξουσιοδοτημένης παρακολούθησης κυκλοφορίας.

    Μέχρι να είναι διαθέσιμες οι ενημερώσεις κώδικα, οι διαχειριστές θα πρέπει να περιορίζουν την πρόσβαση στο δίκτυο στις επηρεαζόμενες πύλες και να εφαρμόζουν πρόσθετους ελέγχους παρακολούθησης.

    Δεδομένης της κρίσιμης φύσης αυτού του ελαττώματος, αυτή η ενημέρωση θα πρέπει να αντιμετωπίζεται ως περιστατικό ασφαλείας υψηλής προτεραιότητας που απαιτεί επείγουσα προσοχή από τις ομάδες δικτύου και ασφάλειας.



    VIA: cybersecuritynews.com

    Related Posts


    Χάκερ που εκμεταλλεύονται την ευπάθεια του XWiki στη φύση για να προσλάβουν τους διακομιστές για το Botnet
    Security

    Χάκερ που εκμεταλλεύονται ενεργά Cisco και Citrix 0-Days in the Wild για να αναπτύξουν το Webshell
    Security

    Το Citrix NetScaler ADC and Gateway Vulnerability Ενεργοποιεί επιθέσεις δέσμης ενεργειών μεταξύ τοποθεσιών
    Security
    CISA ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο Σύγκρουση Τρωτό
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous ArticleTeleves 219910 UTP Cat.6
    Marizas Dimitris
    • Website
    • Facebook

    Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες της Samsung. Αγαπά να εξερευνά νέες ιδέες, να λύνει προβλήματα και να μοιράζεται τρόπους που κάνουν την τεχνολογία πιο ανθρώπινη και απολαυστική.

    Related Posts

    Security

    Ηθοποιοί απειλών που αξιοποιούν παραβιασμένες συνδέσεις RDP για να αναπτύξουν το Lynx Ransomware μετά τη διαγραφή των αντιγράφων ασφαλείας διακομιστή

    18 Νοεμβρίου 2025
    Security

    Ευπάθειες IBM AIX επιτρέπουν στον απομακρυσμένο εισβολέα να εκτελεί αυθαίρετες εντολές

    18 Νοεμβρίου 2025
    Security

    Ευπάθεια μηδενικής ημέρας σύγχυσης τύπου Chrome που αξιοποιείται ενεργά στη φύση

    18 Νοεμβρίου 2025
    Add A Comment
    Leave A Reply Cancel Reply

    Top Posts

    Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

    13 Νοεμβρίου 20251.155 Views

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025567 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025465 Views
    Stay In Touch
    • Facebook
    • YouTube
    • TikTok
    • WhatsApp
    • Twitter
    • Instagram
    Latest News
    Security

    Η CISA προειδοποιεί για την ευπάθεια του Critical Lynx+ Gateway που εκθέτει δεδομένα σε Cleartext

    Marizas Dimitris18 Νοεμβρίου 2025
    Entertainment

    Televes 219910 UTP Cat.6

    Marizas Dimitris18 Νοεμβρίου 2025
    Huawei News

    Ξεχάστε το Pro Max, το Huawei Mate 30 RS λειτουργεί άψογα παρά το ότι καίγεται σε καθαρό

    Marizas Dimitris18 Νοεμβρίου 2025
    Most Popular

    Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

    13 Νοεμβρίου 20251.155 Views

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025567 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025465 Views
    About TechReport.gr

    Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
    • Email: [email protected]
    • Phone: +30 6980 730 713
    Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
    Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

    Our Picks

    Η CISA προειδοποιεί για την ευπάθεια του Critical Lynx+ Gateway που εκθέτει δεδομένα σε Cleartext

    18 Νοεμβρίου 2025

    Televes 219910 UTP Cat.6

    18 Νοεμβρίου 2025

    Ξεχάστε το Pro Max, το Huawei Mate 30 RS λειτουργεί άψογα παρά το ότι καίγεται σε καθαρό

    18 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram Pinterest
    • Home
    • Technology
    • Gaming
    • Phones
    • Buy Now
    © 2025 TechBit.gr Designed and Developed by Dimitris Marizas.

    Type above and press Enter to search. Press Esc to cancel.