La lista de vulnerabilidades de CISA crece a partir de Microsoft y MacOS

Noticias cortas de seguridad cibernética B2B

Compartir publicación

La CISA (Agencia de Seguridad de Infraestructura y Ciberseguridad) ha agregado seis vulnerabilidades adicionales a su lista de vulnerabilidades conocidas. Esta lista generalmente solo incluye vulnerabilidades que son un vector de ataque común: vulnerabilidades de Microsoft Windows Driver y MacOS. Un comentario de Qualys.

La adición de las vulnerabilidades se produce después de agregar dos vulnerabilidades más relacionadas con el controlador del sistema de archivos de registro común de Microsoft Windows y los ataques de día cero de Apple iOS/iPadOS/macOS Monterey y Big Sur la semana pasada. Algunas de las vulnerabilidades son nuevas, mientras que otras tienen varios años. Uno es incluso de 2010.

Nuevas vulnerabilidades - viejos problemas

"El 15 de septiembre, CISA enumeró seis vulnerabilidades conocidas en su catálogo de vulnerabilidades conocidas. Estos tipos de vulnerabilidades son un vector de ataque común para los atacantes porque hay evidencia de explotación activa. Por lo tanto, representan un riesgo significativo.Recientemente, el 14 de septiembre, se agregaron dos vulnerabilidades que afectan a Microsoft y Apple y se están explotando activamente.

Las seis vulnerabilidades incluyen tres vulnerabilidades en el kernel de Linux, una en el código del controlador de audio Aurora ACDB presente en productos de terceros como Qualcomm y Android, y una vulnerabilidad en Microsoft Windows que permite la ejecución remota de código.

Es preocupante que cuatro de los CVE publicados hoy sean de 2013 y uno de 2010. Solo una de las vulnerabilidades recientemente explotadas es un CVE de 2022. Esto demuestra que hay muchas empresas que luchan por conocer su TI, para mantener estos TI. recursos al día o mitigar estos problemas de forma adecuada para que no haya riesgo de explotación. Parchar vulnerabilidades conocidas es una de las mejores formas de prevenir ataques. Sin embargo, muchas empresas no pueden mantenerse al día con los parches. Además, las empresas deben reemplazar sus sistemas heredados o migrarlos si aún son necesarios”, dijo Paul Baird, director técnico de seguridad del Reino Unido en Qualys.

Más en Qualys.com

 


Acerca de Qualys

Qualys es un proveedor pionero y líder de soluciones disruptivas de TI, seguridad y cumplimiento basadas en la nube. La empresa tiene más de 10.000 clientes activos en todo el mundo, incluida la mayoría de las empresas Forbes Global 100 y Fortune 100. Qualys ayuda a las organizaciones a optimizar y consolidar sus soluciones de seguridad y cumplimiento en una sola plataforma, lo que permite una mayor agilidad, mejores resultados comerciales y reducciones significativas de costos.


 

Artículos relacionados con el tema

Informe: 40 por ciento más de phishing en todo el mundo

El actual informe sobre spam y phishing de Kaspersky para 2023 habla por sí solo: los usuarios en Alemania buscan ➡ Leer más

BSI establece estándares mínimos para navegadores web

La BSI ha revisado el estándar mínimo para navegadores web para su administración y ha publicado la versión 3.0. puedes recordar eso ➡ Leer más

El malware sigiloso apunta a empresas europeas

Los piratas informáticos están atacando a muchas empresas de toda Europa con malware sigiloso. Los investigadores de ESET han informado de un aumento dramático en los llamados ataques AceCryptor a través de ➡ Leer más

Seguridad informática: base para LockBit 4.0 desactivada

Trend Micro, en colaboración con la Agencia Nacional contra el Crimen (NCA) del Reino Unido, analizó la versión inédita que estaba en desarrollo. ➡ Leer más

MDR y XDR a través de Google Workspace

Ya sea en una cafetería, en una terminal de aeropuerto o en la oficina en casa, los empleados trabajan en muchos lugares. Sin embargo, este desarrollo también trae desafíos ➡ Leer más

Prueba: software de seguridad para terminales y PC individuales

Los últimos resultados de las pruebas del laboratorio AV-TEST muestran un rendimiento muy bueno de 16 soluciones de protección establecidas para Windows ➡ Leer más

FBI: Informe sobre delitos en Internet contabiliza daños por valor de 12,5 millones de dólares 

El Centro de Denuncias de Delitos en Internet (IC3) del FBI ha publicado su Informe sobre delitos en Internet de 2023, que incluye información de más de 880.000 ➡ Leer más

HeadCrab 2.0 descubierto

La campaña HeadCrab contra servidores Redis, que ha estado activa desde 2021, continúa infectando objetivos con éxito con la nueva versión. El miniblog de los delincuentes ➡ Leer más