Újabb hibák javítására szólított fel a CISA

​A CISA három újabb sebezhetőséget tett fel arra a listájára, amely a legsürgősebben megszüntetendő biztonsági hibákat tartalmazza.
 

A CISA úgynevezett KEV (Known Exploited Vulnerabilities) katalógusa elsősorban azzal a céllal készül és frissül, hogy az amerikai kormányzati ügynökségek, illetve állami szervek minél hatékonyabban tudják priorizálni azon sebezhetőségeket, amelyeket orvosolniuk kell. Ugyanakkor ez a katalógus nagyon jól használható a vállalati szféra számára is a patch management feladatok támogatásához.
 
A CISA az amerikai kormányzati ügynökségek számára december 7-ig adott határidőt arra, hogy befoltozzák az alábbi, KEV listára újonnan felvett sérülékenységeket:
  • CVE-2023-36584 - Windows - "Mark of the Web" (MotW) biztonsági funkció megkerülhetősége
  • CVE-2023-1671 - Sophos Web Appliance parancsbefecskendezési és kódfuttatási sebezhetőség
  • CVE-2020-2551 - Oracle Fusion Middleware - WebLogic Server kompromittálására módot adó hiba
 
A fenti Windows sérülékenységet a Microsoft októberben javította, míg a Sophos a CVE-2023-1671 sebezhetőség megszüntetéséhez idén áprilisban tette elérhetővé a szükséges patch-eket. Itt érdemes megjegyezni, hogy a biztonsági cég egy további fontos megjegyzést is tett. Eszerint mivel a Sophos Web Appliances támogatási időszaka júliusban lejárt, ezért minden érintett ügyfelnek a Sophos Firewall webvédelmére történő átmigrálást javasolja.
 
A KEV katalógushoz újonnan hozzáadott sérülékenységek közös jellemzője, hogy azokat a kiberbűnözők jelenleg is aktívan használják ki a különféle támadásaik során.
 
  1. 4

    A Mozilla 40 biztonsági rést foltozott be a Thunderbird levelezőkliensen.

  2. 4

    A LibreOffice kapcsán hát biztonsági hiba merült fel.

  3. 4

    Kritikus biztonsági frissítés vált elérhetővé a MySQL Serverhez.

  4. 4

    Az F5 öt biztonsági hibajavítást adott ki az NGINX kapcsán.

  5. 4

    A Splunk Enterprise jelentős biztonsági frissítést kapott.

  6. 3

    A Palo Alto újabb biztonsági javításokat tett elérhetővé a PAN-OS-hez.

  7. 4

    A Firefox új verziói 42 biztonsági hibajavítással érkeztek meg.

  8. 4

    A FreeRDP kapcsán hat sérülékenységre derült fény.

  9. 4

    A phpBB kapcsán egy súlyos sérülékenységre derült fény.

  10. 3

    A GitLab kapcsán egy 12 biztonsági hiba megszüntetésére lehetőséget adó frissítés látott napvilágot.

Partnerhírek
Chatbotok és szelfik: így formálja a digitális világ a gyerekek biztonságát

Gyermeknap közeledtével érdemes arra is gondolni, milyen digitális környezetben nőnek fel ma a gyerekek és ebben milyen szerepet játszanak az egyre népszerűbb AI chatbotok.

Már többmilliós letöltésnél jár az új Androidos csalás

Az ESET kiberbiztonsági kutatói egy új, CallPhantom névre keresztelt androidos csalássorozatot azonosítottak a Google Play áruházban, amely valótlan ígéretekkel próbál pénzt kicsalni a felhasználóktól.

hirdetés
Közösség