CISA güvenlik açığı listesi Microsoft ve MacOS'tan büyüyor

B2B Siber Güvenlik Kısa Haber

Gönderiyi paylaş

CISA (Siber Güvenlik ve Altyapı Güvenliği Ajansı), bilinen güvenlik açıkları listesine altı ek güvenlik açığı ekledi. Bu liste genellikle yalnızca yaygın bir saldırı vektörü olan güvenlik açıklarını içerir: Microsoft Windows Sürücüsü ve MacOS güvenlik açıkları. Qualys'ten bir yorum.

Güvenlik açıklarının eklenmesi, geçen hafta Microsoft Windows Ortak Günlük Dosyası Sistemi Sürücüsü ve Apple iOS/ iPadOS/ macOS Monterey ve Big Sur sıfır gün saldırıları ile ilgili iki güvenlik açığı daha eklendikten sonra gelir. Güvenlik açıklarından bazıları yeni, diğerleri ise birkaç yıllık. Biri 2010'dan bile.

Yeni güvenlik açıkları - eski sorunlar

'15 Eylül'de CISA, bilinen güvenlik açıkları kataloğunda bilinen altı güvenlik açığını listeledi.. Bu tür güvenlik açıkları, aktif istismara dair kanıtlar olduğundan, saldırganlar için yaygın bir saldırı vektörüdür. Bu nedenle önemli bir risk oluşturuyorlar.14 Eylül gibi kısa bir süre önce Microsoft ve Apple'ı etkileyen iki güvenlik açığı eklendi ve aktif olarak kullanılıyor.

Altı güvenlik açığı, Linux çekirdeğindeki üç güvenlik açığı, biri Qualcomm ve Android gibi üçüncü taraf ürünlerinde bulunan Aurora ACDB ses sürücüsü kodunda ve Microsoft Windows'ta uzaktan kod yürütülmesine izin veren bir güvenlik açığı içerir.

Bugün yayınlanan CVE'lerden dördünün 2013'ten ve birinin 2010'dan olması endişe verici. Yeni yararlanılan güvenlik açıklarından yalnızca biri 2022'den bir CVE. Bu, BT'lerini tanımak, bu BT'leri korumak için mücadele eden birçok şirket olduğunu gösteriyor. kaynakları güncelleyin veya bu sorunları kötüye kullanma riski olmayacak şekilde uygun şekilde azaltın. Bilinen güvenlik açıklarına yama uygulamak, saldırıları önlemenin en iyi yollarından biridir. Ancak birçok şirket yama uygulamasına ayak uyduramıyor. Buna ek olarak, şirketler eski sistemlerini değiştirmeli veya hala ihtiyaç duyuluyorsa bunları taşımalıdır," dedi Qualys Birleşik Krallık Baş Teknik Güvenlik Sorumlusu Paul Baird.

Daha fazlası Qualys.com'da

 


Qualys Hakkında

Qualys, yıkıcı, bulut tabanlı BT, güvenlik ve uyumluluk çözümlerinin öncü ve lider sağlayıcısıdır. Şirketin, Forbes Global 10.000 ve Fortune 100 şirketlerinin çoğunluğu da dahil olmak üzere dünya çapında 100'den fazla aktif müşterisi bulunmaktadır. Qualys, kuruluşların güvenlik ve uyumluluk çözümlerini tek bir platformda düzenlemesine ve birleştirmesine yardımcı olarak daha fazla çeviklik, daha iyi iş sonuçları ve önemli maliyet düşüşleri sağlar.


 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku

HeadCrab 2.0 keşfedildi

Redis sunucularına yönelik 2021 yılından bu yana aktif olan HeadCrab kampanyası, yeni sürümle birlikte hedeflere başarıyla bulaşmayı sürdürüyor. Suçluların mini blogu ➡ Devamını oku