ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), bilgisayar korsanları tarafından aktif olarak sömürülen hatalar listesine yedi güvenlik açığı ekledi ve yeni kusurlar Apple tarafından açıklandı. Microsoft, SAP ve Google.
'Bilinen sömürülen güvenlik açıkları kataloğu', CISA tarafından paylaşılan ve siber saldırılarda aktif olarak sömürüldüğü bilinen ve Federal Sivil Yürütme Şubesi (FCEB) ajansları tarafından düzenlenmesi gereken güvenlik açıklarının bir listesidir.
"Bağlanma Operasyonel Direktifi (BOD) 22-01: Bilinen sömürülen güvenlik açıklarının önemli riskini azaltmak, bilinen sömürülen güvenlik açıkları kataloğunu federal işletme için önemli risk taşıyan bilinen CVE'lerin canlı bir listesi olarak oluşturur."
"BOD 22-01, FCEB ajanslarının FCEB ağlarını aktif tehditlere karşı korumak için belirlenmiş güvenlik açıklarını son tarihe göre düzeltmesini gerektirir."
Bu yedi güvenlik açıkının eklenmesiyle, katalog artık 801 CVE ve ajansların zaten ilişkili yamaları uygulamış olması gereken tarih içeriyor.
Dün eklenen yedi yeni güvenlik açığı aşağıda listelenmiştir ve CISA, 8 Eylül 2022'ye kadar hepsinin yamalanmasını gerektirir.
Hangi güvenlik açıklarının kullanıldığını bilmek yararlı olsa da, tehdit aktörlerinin saldırılarda nasıl kullandıklarına dair hiçbir ayrıntı sağlanmamıştır. Aşağıda yeni eklenen hatalar hakkında bulabileceğimiz ayrıntıları sağladık.
Kritik SAP CVE-2022-22536 güvenlik açığı Şubat ayında Onapsis tarafından açıklandı ve 10/10 önem derecesi verildi. CISA, Veri hırsızlığına, finansal sahtekarlık risklerine, kritik iş süreçlerinin bozulmasına, fidye yazılımı saldırılarına ve tüm operasyonların durmasına yol açabileceğinden, yöneticileri hatayı düzeltti.
Şu anda, saldırganların bu hatayı nasıl kullandığı bilinmemektedir, ancak kusurun ayrıntıları geçen hafta Blackhat Güvenlik Konferansı'nda açıklandı ve teknik detaylar ortaya çıktıktan sonra tehdit aktörleri tarafından hızlı bir şekilde kullanıldı.
"Dün, ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), bilinen sömürülen güvenlik açıkları kataloğuna, onapsis araştırma laboratuvarları tarafından siyah şapkada açıklandıktan bir haftadan az bir haftadan daha az olan kritik bir SAP güvenlik açığı-CVE-2022-22536-ekledi." Onapsis'in danışmanlığı hakkında yeni bir uyarı.
Diyerek şöyle devam etti: "Bu güvenlik açığı bu yılın başlarında keşfedilmesine rağmen, CISA'dan gelen bu doğrulama, kuruluşların hemen eyleme öncelik vermesi gerektiğini gösteriyor."
Apple, CVE-2022-32893 ve CVE-2022-32894 güvenlik açıkları için Çarşamba günü MacOS ve iOS/iPados güvenlik güncellemelerini yayınladı ve savunmasız cihazlarda kod yürütme yapmak için kullanılabileceklerini açıkladı.
Apple, nasıl istismar edildiklerine dair ayrıntılar vermedi, ancak CVE-2022-32894, kodun çekirdek ayrıcalıklarıyla yürütülmesine izin verdiği için, cihazın tamamen ele geçirilmesine izin verecektir.
Google CVE-2022-2856 güvenlik açığı Salı günü yayınlanan Google Chrome 104.0.5112.101'de sabitlendi. Bilgisayar korsanlarının saldırılarda nasıl sömürüldüğü hakkında hiçbir bilgi paylaşılmamış olsa da, güvenlik açığı araştırmacısı Hossein Lotfi hata hakkında daha fazla ayrıntı keşfetti.
Google Chrome (Wild In) Sıfır Gün (CVE-2022-2856) Düzeltme. Bir niyet herhangi bir ekstra veya veri Uri içeriyorsa ve başka bir tarayıcıyı hedefliyorsa, Google Chrome bu tarayıcıyı bu URL ile açar: //t.co/iidhlshhjv
Microsoft Salı Şubat 2022 yamasında CVE-2022-21971 Uzak Kod Yürütme Güvenlik Açığı'nı düzeltti, ancak vahşi doğada nasıl kullanıldığı hakkında hiçbir ayrıntı mevcut değil.
Bununla birlikte, CVE-2022-26923, 'sertifikalı' hata hakkında teknik detaylarla sabitlenen bir Active Directory Domain Hizmetleri ayrıcalık yükseklik güvenlik açığıdır.
Bu detaylar araştırmacıların ve muhtemelen tehdit aktörlerinin istismarın yeniden üretilmesine izin vermiştir.
FWIW, sertifikalı CVE-2022-26923, varsayılan Active Directory yapılandırmasında oldukça iyi çalışır. Normal Kullanıcı -> Etki Alanı Yöneticisi Birkaç adımda. Bu ekran görüntüsünden birkaç adım sonra var. Ancak etki alanı denetleyicisi için bir sertifikam olduğunu görebilirsiniz, böylece özü alırsınız ... https://t.co/mywgxrpjdm pic.twitter.com/xj6vhwa1yw
Son olarak, dün eklenen en eski güvenlik açığı Palo Altos Networks CVE-2017-15944 Uzaktan Kod Yürütme Güvenlik Açığı 2017'de açıklandı.
Bu güvenlik açığı tam teknik detaylarla açıklandı ve beş yıl sonra cihazların hala savunmasız olması şaşırtıcı olsa da, tehdit aktörlerinin kusuru kötüye kullanması şaşırtıcı değil.
Tüm güvenlik uzmanlarının ve yöneticilerin, bilinen sömürülen güvenlik açıkları kataloğunu ve yama listelenen hataları çevrelerindeki gözden geçirmeleri şiddetle tavsiye edilir.
Bilgisayar korsanları, sıfır gün hatasını sömürerek Bitcoin ATM'lerinden kripto çalıyor
Apple, saldırılarda kullanılan sıfır gün hatasını düzeltmek için Safari 15.6.1'i serbest bırakır
Zimbra Auth Bypass hatası 1000'den fazla sunucuyu ihlal etmek için kullanıldı
Bilgisayar korsanları Zimbra'daki şifre çalma kusurunu aktif olarak kullanıyor
Lockbit, güvenlik devi emanetine yönelik fidye yazılımı saldırısını iddia ediyor, verileri sızdırıyor
Kaynak: Bleeping Computer