これらの脆弱性は、中国のハッカーが最も狙うものです 

B2B サイバー セキュリティ ショート ニュース

投稿を共有する

米国のサイバーセキュリティおよびインフラストラクチャ セキュリティ エージェンシー (略して CISA) は、中華人民共和国で国家が支援するサイバー攻撃者によって積極的に使用されている脆弱性のトップ リストを作成しました。 重要インフラストラクチャー (KRITIS) のすべての企業とオペレーターは、このリストに注意を払う必要があります。

この共同サイバーセキュリティ アドバイザリ (CSA) には、2020 年以降、中華人民共和国 (PRC) の国家支援のサイバー攻撃者によって悪用された主要な一般的な脆弱性と露出 (CVE) が含まれています。 この評価は、国家安全保障局 (NSA)、サイバーセキュリティおよびインフラストラクチャ セキュリティ局 (CISA)、および連邦捜査局 (FBI) によって共同で実施されました。 中国政府が支援する攻撃者は、これらの既知の脆弱性を悪用し続け、世界中の米国および同盟国のネットワーク、ソフトウェアおよびハードウェア企業を積極的に標的にして、知的財産を盗み、機密ネットワークへのアクセスを取得しています。

Cyber​​security Advisory に脆弱性がリストされています

この共同 CSA は、以前の NSA、CISA、および FBI のレポートに基づいて構築され、連邦および州、地方、部族、領土 (SLTT) 政府に通知します。 防衛産業基地部門や民間部門組織を含む重要インフラ事業者は、トレンド、戦術、技術、手順 (TTP) についても通知を受ける必要があります。

NSA、CISA、および FBI は、米国および連邦政府、重要なインフラストラクチャ、および民間部門の組織に対して、緩和セクションの推奨事項と以下にリストされている推奨事項を適用してサイバー防御を強化し、VR 国家が支援するサイバー アクターによってもたらされる脅威に対処するよう要請しています。 .

CISA の Web サイトには、脆弱性に関する詳細な説明と、企業や管理者が取るべき対策も記載されています。

詳細は CISA.gov をご覧ください

 

CSA – 脆弱性に関するサイバーセキュリティ アドバイザリ

メーカー CVE 脆弱性タイプ
apachelog4j CVE-2021-44228 リモートコード実行
Pulse Connectを安全に CVE-2019-11510 ファイルの任意の読み取り
GitLab CE/EE CVE-2021-22205 リモートコード実行
アトラシアン CVE-2022-26134 リモートコード実行
Microsoft Exchangeの CVE-2021-26855 リモートコード実行
F5ビッグIP CVE-2020-5902 リモートコード実行
VMware vCenter サーバー CVE-2021-22005 任意のファイルのアップロード
シトリックスADC CVE-2019-19781 パストラバーサル
Cisco ハイパーフレックス CVE-2021-1497 コマンドライン実行
バッファローWSR CVE-2021-20090 相対パス トラバーサル
Atlassian Confluence サーバーとデータ センター CVE-2021-26084 リモートコード実行
Hikvision Web サーバー CVE-2021-36260 コマンドインジェクション
サイトコア XP CVE-2021-42237 リモートコード実行
F5ビッグIP CVE-2022-1388 リモートコード実行
アパッチ CVE-2022-24112 なりすましによる認証バイパス
ZOHO CVE-2021-40539 リモートコード実行
Microsoft CVE-2021-26857 リモートコード実行
Microsoft CVE-2021-26858 リモートコード実行
Microsoft CVE-2021-27065 リモートコード実行
アパッチ HTTP サーバー CVE-2021-41773 パストラバーサル

 

トピックに関連する記事

レポート: 世界中でフィッシングが 40% 増加

カスペルスキーの 2023 年のスパムとフィッシングに関する現在のレポートがすべてを物語っています。ドイツのユーザーは次のようなことを求めています。 ➡続きを読む

BSI が Web ブラウザの最低基準を設定

BSI は管理用 Web ブラウザの最低標準を改訂し、バージョン 3.0 を公開しました。それを思い出すことができます ➡続きを読む

欧州企業を狙うステルスマルウェア

ハッカーはステルスマルウェアを使ってヨーロッパ中の多くの企業を攻撃しています。 ESETの研究者は、いわゆるAceCryptor攻撃が劇的に増加していることを報告しました。 ➡続きを読む

IT セキュリティ: LockBit 4.0 の基礎の解除

トレンドマイクロは英国国家犯罪庁(NCA)と協力し、開発中の未公開バージョンを分析した。 ➡続きを読む

Google Workspace 経由の MDR と XDR

カフェ、空港ターミナル、ホームオフィスなど、従業員はさまざまな場所で働いています。ただし、この開発には課題も伴います ➡続きを読む

テスト: エンドポイントおよび個々の PC 用のセキュリティ ソフトウェア

AV-TEST ラボからの最新のテスト結果は、Windows 向けの 16 の確立された保護ソリューションの非常に優れたパフォーマンスを示しています。 ➡続きを読む

FBI:インターネット犯罪報告書、被害額は12,5億ドルと集計 

FBI のインターネット犯罪苦情センター (IC3) は、2023 万人以上からの情報を含む 880.000 年のインターネット犯罪報告書を発表しました。 ➡続きを読む

HeadCrab 2.0 を発見

Redis サーバーに対する HeadCrab キャンペーンは 2021 年から活動を続けており、引き続き新しいバージョンのターゲットへの感染に成功しています。犯罪者のミニブログ ➡続きを読む