Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), Android Çekirdek ve Cisco IOS XR için kusurlar da dahil olmak üzere, son iki gün içinde bilinen sömürülen kusurların kataloğuna 41 güvenlik açığı ekledi.
Eklenen güvenlik açıkları, 2016'da en eski açıklanan ve en sonuncusu geçen Cuma günü Cisco IOS XR güvenlik açığı olan çok çeşitli yıllardan geliyor.
Cisco IOS XR güvenlik açığı, saldırganların kapsayıcı dosya sistemine keyfi dosyalar yazmasına, Redis veritabanı bilgilerini almasına veya REDIS-Memory veritabanına yazmasına olanak tanıyan CVE-2022-20821 olarak izlenir.
İlgilenilen diğer kusurlar, CVE-2021-1048 ve CVE-2021-0920 olarak izlenen iki Android Linux çekirdek kusurlarıdır. Bu kusurların her ikisi de Linux çekirdeğinde olsa da, sadece Android cihazlarına karşı sınırlı saldırılarda kullanıldıkları bilinmektedir.
RedHat'ın güvenlik bültenini açıklıyor, "UNIX Domain Socet Dosya İşleyicileri için Linux çekirdeğinin çöp koleksiyonunda, Linux çekirdeğinin çöp koleksiyonunda," CVE-2021-0920 Güvenlik Açığı.
CVE-2021-1048'e gelince, Google'ın Tehdit Analiz Grubu (TAG) son zamanlarda, Predator casus yazılımını kuran bir saldırı zincirindeki diğer sıfır günlerle kullanıldığını bildirdi.
CISA, Android ve Cisco güvenlik açıkları için güvenlik güncellemeleri uygulaması için 13 Haziran 2022'ye kadar federal kurumlar verdi.
CISA kataloğuna eklenen geri kalan otuz sekiz kusurun hepsi bilinen bir aktif sömürü statüsüne sahiptir, bu nedenle ajans bunları sadece düzenli eklemelerinin bir parçası olarak içerir.
Kusurlar, 2018'den 2021'e kadar Cisco, Microsoft, Apple, Google, Mozilla, Facebook, Adobe ve WebKit GTK yazılım ürünleri ile ilgilidir.
2020'de açıklanan, ancak Conti fidye yazılımı tarafından kurumsal ağlara yapılan saldırılarda hala kullanıldığı tespit edilen CVE-2020-0638 olarak izlenen ayrıcalıkların bir penceresi yüksekliği bulunmaktadır.
Tehdit aktörleri saldırılarda eski güvenlik açıklarını kullanmaya devam ettikçe, yöneticiler hala kurumsal ortamlarda faaliyet gösterebilecek eski sürümler de dahil olmak üzere tüm cihazlara güncellemeler yüklemelidir.
CISA, federal ajansların Pazartesi günü 13 Haziran 2022'ye kadar eklenen tüm kusurları düzeltmesini gerektirirken, bugün eklenen diğer 20'nin 14 Haziran 2022'ye kadar düzeltilmesi gerekiyor.
Mevcut sömürülen güvenlik açıklarının listesini görmek için, çeşitli çevrimdışı formatlarda indirilebilen CISA Bilinen Sökülen Güvenlik Açıkları kataloğunu görüntüleyebilirsiniz.
CISA, saldırılarda sömürülen hataların listesine 7 güvenlik açığı ekler
CISA, Windows Baskı Makaralı Hatası'nı kullanan saldırganları uyarıyor
Cisa, orgs'ı aktif olarak sömürülen Windows LPE hatasını yamaya uyarıyor
Google, aktif olarak sömürülen Android Çekirdek Güvenlik Açığı
Cisco Güvenlik Açığı, bilgisayar korsanlarının kendi giriş bilgilerini oluşturmasına izin verir
Kaynak: Bleeping Computer