Список уразливостей CISA збільшується з Microsoft і MacOS

Короткі новини про кібербезпеку B2B

Поділіться публікацією

CISA (Агентство кібербезпеки та безпеки інфраструктури) додало шість додаткових уразливостей до свого списку відомих уразливостей. Цей список зазвичай включає лише вразливості, які є типовим вектором атак: уразливості драйвера Microsoft Windows і MacOS. Коментар від Qualys.

Додавання вразливостей відбувається після додавання ще двох уразливостей, пов’язаних із драйвером загальної файлової системи Microsoft Windows і атаками Apple iOS/iPadOS/macOS Monterey і Big Sur минулого тижня. Деякі з уразливостей є новими, а іншим уже кілька років. Один навіть 2010 року.

Нові вразливості - старі проблеми

"15 вересня CISA внесло шість відомих уразливостей у свій каталог відомих уразливостей.. Ці типи вразливостей є звичайним вектором атаки для зловмисників, оскільки є докази активного використання. Тому вони становлять значний ризик.Нещодавно 14 вересня було додано дві вразливості, що стосуються Microsoft і Apple, і активно використовуються.

Шість уразливостей включають три вразливості в ядрі Linux, одну в коді аудіодрайвера Aurora ACDB, який присутній у сторонніх продуктах, таких як Qualcomm і Android, і вразливість у Microsoft Windows, яка дозволяє дистанційне виконання коду.

Викликає занепокоєння те, що чотири CVE, опубліковані сьогодні, датуються 2013 роком, а одна — 2010 роком. Лише одна з нещодавно використаних уразливостей — це CVE 2022 року. Це свідчить про те, що багатьом компаніям важко знати свої ІТ, щоб зберегти ці ІТ. оновити ресурси або належним чином пом’якшити ці проблеми, щоб не було ризику експлуатації. Виправлення відомих уразливостей є одним із найкращих способів запобігти атакам. Однак багато компаній не встигають за виправленнями. Крім того, компаніям слід замінити свої застарілі системи або перенести їх, якщо вони все ще потрібні», — сказав Пол Бейрд, директор з технічної безпеки Великобританії в Qualys.

Більше на Qualys.com

 


Про Qualys

Qualys є піонером і провідним постачальником революційних хмарних ІТ-рішень, рішень безпеки та відповідності. Компанія має понад 10.000 100 активних клієнтів по всьому світу, включаючи більшість компаній зі списку Forbes Global 100 і Fortune XNUMX. Qualys допомагає організаціям оптимізувати та консолідувати свої рішення безпеки та відповідності на єдиній платформі, забезпечуючи більшу гнучкість, кращі бізнес-результати та значне скорочення витрат.


 

Статті по темі

Звіт: на 40 відсотків більше фішингу в усьому світі

Поточний звіт про спам і фішинг від Касперського за 2023 рік говорить сам за себе: користувачі в Німеччині прагнуть ➡ Читати далі

BSI встановлює мінімальні стандарти для веб-браузерів

BSI переглянув мінімальний стандарт для веб-браузерів для адміністрування та опублікував версію 3.0. Ви можете це запам'ятати ➡ Читати далі

Стелс-шкідливе програмне забезпечення спрямоване на європейські компанії

Хакери атакують багато компаній по всій Європі за допомогою прихованого шкідливого програмного забезпечення. Дослідники ESET повідомили про різке збільшення так званих атак AceCryptor через ➡ Читати далі

ІТ-безпека: основу для LockBit 4.0 знешкоджено

Trend Micro, працюючи з Національним агентством зі злочинності Великобританії (NCA), проаналізували неопубліковану версію, яка перебувала в розробці. ➡ Читати далі

MDR та XDR через Google Workspace

У кафе, терміналі аеропорту чи домашньому офісі – співробітники працюють у багатьох місцях. Однак цей розвиток також несе проблеми ➡ Читати далі

Тест: програмне забезпечення безпеки для кінцевих точок і окремих ПК

Останні результати тестування лабораторії AV-TEST показують дуже хорошу продуктивність 16 визнаних рішень захисту для Windows ➡ Читати далі

ФБР: Звіт про злочини в Інтернеті нараховує збитки на 12,5 мільярдів доларів 

Центр скарг на злочини в Інтернеті ФБР (IC3) опублікував Звіт про злочини в Інтернеті за 2023 рік, який містить інформацію з понад 880.000 тис. ➡ Читати далі

Виявлено HeadCrab 2.0

Кампанія HeadCrab проти серверів Redis, яка триває з 2021 року, продовжує успішно заражати цілі новою версією. Міні-блог злочинців ➡ Читати далі