La liste des vulnérabilités CISA s'allonge à partir de Microsoft et MacOS

Brèves sur la cybersécurité B2B

Partager le post

La CISA (Cybersecurity and Infrastructure Security Agency) a ajouté six vulnérabilités supplémentaires à sa liste de vulnérabilités connues. Cette liste n'inclut généralement que les vulnérabilités qui constituent un vecteur d'attaque courant : les vulnérabilités du pilote Microsoft Windows et de MacOS. Un commentaire de Qualys.

L'ajout des vulnérabilités intervient après l'ajout de deux autres vulnérabilités liées au pilote Microsoft Windows Common Log File System et aux attaques Apple iOS/ iPadOS/ macOS Monterey et Big Sur la semaine dernière. Certaines des vulnérabilités sont nouvelles, tandis que d'autres datent de plusieurs années. L'un date même de 2010.

Nouvelles vulnérabilités - anciens problèmes

"Le 15 septembre, CISA a répertorié six vulnérabilités connues dans son catalogue de vulnérabilités connues. Ces types de vulnérabilités sont un vecteur d'attaque courant pour les attaquants car il existe des preuves d'exploitation active. Ils représentent donc un risque important.Dès le 14 septembre, deux vulnérabilités affectant Microsoft et Apple ont été ajoutées et sont activement exploitées.

Les six vulnérabilités incluent trois vulnérabilités dans le noyau Linux, une dans le code du pilote audio Aurora ACDB présent dans des produits tiers tels que Qualcomm et Android, et une vulnérabilité dans Microsoft Windows qui permet l'exécution de code à distance.

Il est inquiétant de constater que quatre des CVE publiées aujourd'hui datent de 2013 et une de 2010. Une seule des vulnérabilités nouvellement exploitées est une CVE de 2022. Cela montre que de nombreuses entreprises ont du mal à connaître leur informatique, à conserver ces informations. ressources à jour ou pour atténuer ces problèmes de manière appropriée afin qu'il n'y ait aucun risque d'exploitation. La correction des vulnérabilités connues est l'un des meilleurs moyens de prévenir les attaques. Cependant, de nombreuses entreprises ne peuvent pas suivre le rythme des correctifs. De plus, les entreprises doivent remplacer leurs anciens systèmes ou les migrer s'ils sont encore nécessaires », a déclaré Paul Baird, Chief Technical Security Officer UK chez Qualys.

Plus sur Qualys.com

 


À propos de Qualys

Qualys est un fournisseur pionnier et leader de solutions disruptives d'informatique, de sécurité et de conformité basées sur le cloud. La société compte plus de 10.000 100 clients actifs dans le monde, dont la majorité des sociétés Forbes Global 100 et Fortune XNUMX. Qualys aide les entreprises à rationaliser et à consolider leurs solutions de sécurité et de conformité en une seule plate-forme, permettant une plus grande agilité, de meilleurs résultats commerciaux et des réductions de coûts significatives.


 

Articles liés au sujet

Rapport : 40 % de phishing en plus dans le monde

Le rapport actuel de Kaspersky sur le spam et le phishing pour 2023 parle de lui-même : les utilisateurs allemands sont à la recherche ➡ En savoir plus

BSI définit des normes minimales pour les navigateurs Web

Le BSI a révisé la norme minimale pour les navigateurs Web pour l'administration et a publié la version 3.0. Vous pouvez vous en souvenir ➡ En savoir plus

Un malware furtif cible les entreprises européennes

Les pirates informatiques attaquent de nombreuses entreprises à travers l'Europe avec des logiciels malveillants furtifs. Les chercheurs d'ESET ont signalé une augmentation spectaculaire des attaques dites AceCryptor via ➡ En savoir plus

Sécurité informatique : la base de LockBit 4.0 désamorcée

Trend Micro, en collaboration avec la National Crime Agency (NCA) du Royaume-Uni, a analysé la version non publiée en cours de développement. ➡ En savoir plus

MDR et XDR via Google Workspace

Que ce soit dans un café, un terminal d'aéroport ou un bureau à domicile, les employés travaillent dans de nombreux endroits. Cependant, cette évolution pose également des défis ➡ En savoir plus

Test : Logiciel de sécurité pour les terminaux et les PC individuels

Les derniers résultats des tests du laboratoire AV-TEST montrent de très bonnes performances de 16 solutions de protection établies pour Windows ➡ En savoir plus

FBI : Internet Crime Report chiffre 12,5 milliards de dollars de dégâts 

L'Internet Crime Complaint Center (IC3) du FBI a publié son rapport 2023 sur la criminalité sur Internet, qui comprend des informations provenant de plus de 880.000 XNUMX personnes. ➡ En savoir plus

HeadCrab 2.0 découvert

La campagne HeadCrab contre les serveurs Redis, active depuis 2021, continue d'infecter avec succès les cibles avec la nouvelle version. Le mini-blog des criminels ➡ En savoir plus