Újabb hibák javítására szólított fel a CISA

​A CISA három újabb sebezhetőséget tett fel arra a listájára, amely a legsürgősebben megszüntetendő biztonsági hibákat tartalmazza.
 

A CISA úgynevezett KEV (Known Exploited Vulnerabilities) katalógusa elsősorban azzal a céllal készül és frissül, hogy az amerikai kormányzati ügynökségek, illetve állami szervek minél hatékonyabban tudják priorizálni azon sebezhetőségeket, amelyeket orvosolniuk kell. Ugyanakkor ez a katalógus nagyon jól használható a vállalati szféra számára is a patch management feladatok támogatásához.
 
A CISA az amerikai kormányzati ügynökségek számára december 7-ig adott határidőt arra, hogy befoltozzák az alábbi, KEV listára újonnan felvett sérülékenységeket:
  • CVE-2023-36584 - Windows - "Mark of the Web" (MotW) biztonsági funkció megkerülhetősége
  • CVE-2023-1671 - Sophos Web Appliance parancsbefecskendezési és kódfuttatási sebezhetőség
  • CVE-2020-2551 - Oracle Fusion Middleware - WebLogic Server kompromittálására módot adó hiba
 
A fenti Windows sérülékenységet a Microsoft októberben javította, míg a Sophos a CVE-2023-1671 sebezhetőség megszüntetéséhez idén áprilisban tette elérhetővé a szükséges patch-eket. Itt érdemes megjegyezni, hogy a biztonsági cég egy további fontos megjegyzést is tett. Eszerint mivel a Sophos Web Appliances támogatási időszaka júliusban lejárt, ezért minden érintett ügyfelnek a Sophos Firewall webvédelmére történő átmigrálást javasolja.
 
A KEV katalógushoz újonnan hozzáadott sérülékenységek közös jellemzője, hogy azokat a kiberbűnözők jelenleg is aktívan használják ki a különféle támadásaik során.
 
  1. 4

    A GIMP alkalmazás három biztonsági javítást kapott.

  2. 3

    A macOS kompatibilis LibreOffice kapcsán egy biztonsági hibára derült fény.

  3. 4

    Kritikus sebezhetőség megszüntetésére van szükség a HPE OneView esetében.

  4. 4

    A WatchGuard Firebox kapcsán egy súlyos sérülékenység megszüntetésére van szükség.

  5. 4

    A Tenable Nessus egy jelentős biztonsági frissítést kapott.

  6. 4

    A Google Chrome újabb két biztonsági javítással gyarapodott.

  7. 3

    A Kubernetes egy biztonsági hiba miatt kapott frissítést.

  8. 4

    A Microsoft Edge három biztonsági hibát orvosolt az Edge webböngésző kapcsán.

  9. 4

    A TeamViewer DEX Client for Windows három biztonsági hibát tartalmaz.

  10. 3

    Tíz biztonsági hibajavítást adtak ki a GitLab fejlesztői.

Partnerhírek
Ünnepi akciók vagy csapdák

Az ünnepi időszakban még inkább megnő az online vásárlások száma, ezzel együtt a csalók aktivitása is.

Túlélni a zsarolóvírust – hogyan lehet a kiberreziliencia versenyelőny?

A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.

hirdetés
Közösség