Újabb hibák javítására szólított fel a CISA

​A CISA három újabb sebezhetőséget tett fel arra a listájára, amely a legsürgősebben megszüntetendő biztonsági hibákat tartalmazza.
 

A CISA úgynevezett KEV (Known Exploited Vulnerabilities) katalógusa elsősorban azzal a céllal készül és frissül, hogy az amerikai kormányzati ügynökségek, illetve állami szervek minél hatékonyabban tudják priorizálni azon sebezhetőségeket, amelyeket orvosolniuk kell. Ugyanakkor ez a katalógus nagyon jól használható a vállalati szféra számára is a patch management feladatok támogatásához.
 
A CISA az amerikai kormányzati ügynökségek számára december 7-ig adott határidőt arra, hogy befoltozzák az alábbi, KEV listára újonnan felvett sérülékenységeket:
  • CVE-2023-36584 - Windows - "Mark of the Web" (MotW) biztonsági funkció megkerülhetősége
  • CVE-2023-1671 - Sophos Web Appliance parancsbefecskendezési és kódfuttatási sebezhetőség
  • CVE-2020-2551 - Oracle Fusion Middleware - WebLogic Server kompromittálására módot adó hiba
 
A fenti Windows sérülékenységet a Microsoft októberben javította, míg a Sophos a CVE-2023-1671 sebezhetőség megszüntetéséhez idén áprilisban tette elérhetővé a szükséges patch-eket. Itt érdemes megjegyezni, hogy a biztonsági cég egy további fontos megjegyzést is tett. Eszerint mivel a Sophos Web Appliances támogatási időszaka júliusban lejárt, ezért minden érintett ügyfelnek a Sophos Firewall webvédelmére történő átmigrálást javasolja.
 
A KEV katalógushoz újonnan hozzáadott sérülékenységek közös jellemzője, hogy azokat a kiberbűnözők jelenleg is aktívan használják ki a különféle támadásaik során.
 
  1. 4

    Több mint egy tucat biztonsági javítást kapott az ArubaOS.

  2. 3

    A Samsung néhány alkalmazásához fontos biztonsági frissítést tett letölthetővé.

  3. 4

    A Google Chrome ismét veszélyes biztonsági hibáktól vált meg.

  4. 4

    Az Apple Xcode két biztonsági javítással gyarapodott.

  5. 3

    A Netgate pfSense esetében egy biztonsági rés befoltozására van szükség.

  6. 4

    Az Apple 105 biztonsági hibáról számolt be a macOS kapcsán.

  7. 4

    Jelentős mennyiségű biztonsági javítás érkezett az iOS és iPadOS operációs rendszerekhez.

  8. 4

    Megjelent a watchOS legújabb verziója, amely számos biztonsági frissítéssel szolgál.

  9. 3

    A Google két biztonsági hibát javított az Androidban, amelyek közül az egyik kritikus veszélyességű.

  10. 4

    A RUCKUS Network Director (RND) egy biztonság hibát tartalmaz.

Partnerhírek
Túlélni a zsarolóvírust – hogyan lehet a kiberreziliencia versenyelőny?

A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.

​Iskolakezdés: így készítsük fel a gyerekek első telefonját vagy laptopját

Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.

hirdetés
Közösség