CISA, ATTACKER'lerin Uyarıları Şimdi Windows Baskı Biriktiricisi Hatası

4 yıl önce

Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), Windows yazdırma biriktiricisinde yerel bir ayrıcalık yükseltme hatası da dahil olmak üzere aktif olarak sömürülen hataların listesine üç yeni güvenlik hatası ekledi.

Bu yüksek ciddiyet güvenlik açığı (CVE-2022222718 olarak izlenir), Microsoft'un danışmanlığı başına Windows'un tüm sürümlerini etkiler ve Salı günü Şubat 2022 yaması sırasında yamalandı.

Bu güvenlik hatası hakkında paylaşılan Microsoft'un tek bilgi, tehdit aktörlerinin kullanıcı etkileşimi olmadan düşük karmaşıklıktaki saldırılarda yerel olarak sömürebilmesidir.

Redmond, son 12 ayda diğer birçok Windows yazdırma biriktirici böceklerini yamaladı, kritik PripnightMare uzaktan kod yürütme güvenlik açığı da dahil olmak üzere.

Teknik detaylardan sonra ve bir kavram kanıtı (POC) PrintNightMare için istismar yanlışlıkla sızdırılmış, CISA, potansiyel olarak gelen saldırıları engellemek için kullanılan etki alanı denetleyicileri ve sistemlerdeki Windows yazdırma biriktirici servisini devre dışı bırakmak için yöneticileri uyardı.

Geçtiğimiz hafta, CISA, Windows Ortak Günlük Dosyası Sistemi Sürücüsünde, Crowdstrike ve ABD Ulusal Güvenlik Ajansı (NSA) tarafından bildirilen bir hata, bu ayın yaması sırasında Microsoft tarafından bildirilen bir hata, Wilds'da kullanılan kusurlar listesine başka bir ayrıcalık yükseltme hatası ekledi. .

Bir Kasım'a bağlayıcı operasyonel yönergeye göre (BOD 22-01), tüm Federal Sivil Yürütme Şubesi Ajansları (FCEB) ajansları, CISA'nın bilinen sömürülen güvenlik açıklarının (KEV) kataloğuna eklenen güvenlik kusurlarına karşı sistemlerini güvence altına almak zorundadır.

CISA, Ajansları 10 Mayıs'a kadar 10 Mayıs'a kadar, şimdi aktif olarak sömürülen CVE-2022-222718 güvenlik açığından yararlanılmasını ve engelleme girişimlerinin engellenmesi için düzeltti.

Bu yönerge yalnızca ABD Federal Ajansları için geçerli olsa da, CISA ayrıca tüm ABD kuruluşlarını bu Windows yazdırma biriktiricilerini, Privilege Hatası'nın Windows sistemlerinde ayrıcalıkları arttırma girişimlerini düzeltmeye zorlar.

ABD Siber Güvenlik Ajansı, bugün KEV kataloğuna iki eski güvenlik açıklaması, devam eden saldırılarda da kötüye kullandı.

"Bu tür güvenlik açıkları, tüm türlerin kötü amaçlı siber aktörler için sık sık bir saldırı vektörüdür ve Federal Enterprise için önemli risk oluşturuyor", "ABD Siber Güvenlik Ajansı Kasım ayında açıkladı.

BOD 22-01 bağlayıcı direktifi verildiği için, CISA, aktif olarak sömürülen güvenlik açıklarının listesine yüzlerce güvenlik hatası eklediler, ABD federal ajanslarının ihlalleri engellemeyi önlemek için mümkün olan en kısa sürede düzeltmesini emretti.

CISA, ORG'leri aktif olarak sömürülen Windows LPE hatasını düzeltmek için uyarır.

CISA, saldırılarda sömürülen böcekler listesine 66 güvenlik açığı ekler

CISA, saldırılarda sömürülen kusurların listesine 15 güvenlik açığı ekler.

Google Chrome acil güncelleme, saldırılarda kullanılan sıfır günü düzeltti

Cisco Güvenlik Açığı, bilgisayar korsanlarının kendi giriş bilgilerini yapmalarını sağlar

Kaynak: Bleeping Computer

More Posts