L'elenco delle vulnerabilità CISA cresce da Microsoft e MacOS

Notizie brevi sulla sicurezza informatica B2B

Condividi post

La CISA (Cybersecurity and Infrastructure Security Agency) ha aggiunto sei ulteriori vulnerabilità al suo elenco di vulnerabilità note. Questo elenco di solito include solo le vulnerabilità che sono un vettore di attacco comune: Microsoft Windows Driver e vulnerabilità MacOS. Un commento da Qualys.

L'aggiunta delle vulnerabilità arriva dopo l'aggiunta di altre due vulnerabilità relative al driver del file system di registro comune di Microsoft Windows e agli attacchi zero-day di Apple iOS/ iPadOS/ macOS Monterey e Big Sur la scorsa settimana. Alcune delle vulnerabilità sono nuove, mentre altre hanno diversi anni. Uno è addirittura del 2010.

Nuove vulnerabilità - vecchi problemi

"Il 15 settembre, CISA ha elencato sei vulnerabilità note nel suo catalogo di vulnerabilità note. Questi tipi di vulnerabilità sono un vettore di attacco comune per gli aggressori perché vi sono prove di sfruttamento attivo. Rappresentano quindi un rischio significativo.Di recente, il 14 settembre, sono state aggiunte due vulnerabilità che interessano Microsoft e Apple e vengono attivamente sfruttate.

Le sei vulnerabilità includono tre vulnerabilità nel kernel Linux, una nel codice del driver audio Aurora ACDB presente in prodotti di terze parti come Qualcomm e Android e una vulnerabilità in Microsoft Windows che consente l'esecuzione di codice in modalità remota.

È preoccupante che quattro dei CVE rilasciati oggi risalgano al 2013 e uno al 2010. Solo una delle nuove vulnerabilità sfruttate è un CVE del 2022. Ciò dimostra che ci sono molte aziende che lottano per conoscere il proprio IT, per mantenerlo risorse aggiornate o per mitigare questi problemi in modo appropriato in modo che non vi sia alcun rischio di sfruttamento. L'applicazione di patch alle vulnerabilità note è uno dei modi migliori per prevenire gli attacchi. Tuttavia, molte aziende non riescono a tenere il passo con le patch. Inoltre, le aziende dovrebbero sostituire i loro sistemi legacy o migrarli se sono ancora necessari", ha affermato Paul Baird, Chief Technical Security Officer UK di Qualys.

Altro su Qualys.com

 


A proposito di Qualys

Qualys è un pioniere e fornitore leader di soluzioni IT, di sicurezza e conformità innovative e basate su cloud. L'azienda ha più di 10.000 clienti attivi in ​​tutto il mondo, inclusa la maggior parte delle società Forbes Global 100 e Fortune 100. Qualys aiuta le organizzazioni a semplificare e consolidare le proprie soluzioni di sicurezza e conformità in un'unica piattaforma, consentendo maggiore agilità, migliori risultati di business e significative riduzioni dei costi.


 

Articoli relativi all'argomento

Rapporto: 40% di phishing in più in tutto il mondo

L’attuale rapporto su spam e phishing di Kaspersky per il 2023 parla da solo: gli utenti in Germania sono alla ricerca ➡ Leggi di più

BSI stabilisce gli standard minimi per i browser web

La BSI ha rivisto lo standard minimo per i browser web per l'amministrazione e ha pubblicato la versione 3.0. Puoi ricordartelo ➡ Leggi di più

Il malware invisibile prende di mira le aziende europee

Gli hacker stanno attaccando molte aziende in tutta Europa con malware invisibili. I ricercatori ESET hanno segnalato un drammatico aumento dei cosiddetti attacchi AceCryptor tramite ➡ Leggi di più

Sicurezza informatica: base per LockBit 4.0 disinnescata

Trend Micro, in collaborazione con la National Crime Agency (NCA) del Regno Unito, ha analizzato la versione inedita che era in fase di sviluppo ➡ Leggi di più

MDR e XDR tramite Google Workspace

Che si tratti di un bar, di un terminal aeroportuale o di un ufficio a casa, i dipendenti lavorano in molti luoghi. Tuttavia, questo sviluppo comporta anche delle sfide ➡ Leggi di più

Test: software di sicurezza per endpoint e singoli PC

Gli ultimi risultati dei test del laboratorio AV-TEST mostrano ottime prestazioni di 16 soluzioni di protezione affermate per Windows ➡ Leggi di più

FBI: Internet Crime Report conta 12,5 miliardi di dollari di danni 

L'Internet Crime Complaint Center (IC3) dell'FBI ha pubblicato il suo Internet Crime Report 2023, che include informazioni provenienti da oltre 880.000 persone ➡ Leggi di più

HeadCrab 2.0 scoperto

La campagna HeadCrab contro i server Redis, attiva dal 2021, continua a infettare con successo gli obiettivi con la nuova versione. Il miniblog dei criminali ➡ Leggi di più