CISA, üçgenleme casus yazılım saldırılarında kullanılan dördüncü kusurun ajanslarını uyarıyor

2 yıl önce

ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı, Apple, Adobe, Apache, D-Link ve Joomla'dan ürünleri etkileyen altı güvenlik açıkları kataloğuna ekledi.

Bilinen sömürülen güvenlik açıkları kataloğu veya kısaca KEV, vahşi doğada aktif olarak sömürülen güvenlik sorunları içerir. Güvenlik açığı yönetimi ve önceliklendirme sürecinde dünyanın dört bir yanındaki kuruluşlar için değerli bir kaynaktır.

Diyerek şöyle devam etti: "Bu tür güvenlik açıkları, kötü niyetli siber aktörler için sık sık saldırı vektörleridir ve federal işletme için önemli riskler oluşturmaktadır." Cisa'nın bildirimini okur.

CISA, 29 Ocak'a kadar federal ajanslara aktif olarak sömürülen altı kusur yamasını veya savunmasız ürünleri kullanmayı bırakması için verdi.

Bu sefer vurgulanan altı güvenlik açığı şunlardır:

Listelenen kusurlardan bazıları, ancak son zamanlarda açıklanan saldırılarda kullanılmıştır.

Örneğin, CVE-2023-41990, 2019'dan beri aktif olan 'Üçgenleme Operasyonu' kampanyasında kullanıldı ve sadece Haziran 2023'te bazı araştırmacılarının cihazlarına enfekte olduğunda Kaspersky tarafından keşfedildi.

Bu, bir tehdit aktörünün Avrupa da dahil olmak üzere dünyadaki çeşitli hedeflere ait iPhone'lardaki güvenlik önlemlerini atlamak için kullandığı dört güvenlik açığı setinde sonuncusu.

CVE-2023-38203 ve CVE-2023-29300, güvenlik araştırmacıları satıcının yamalarının atlanabileceğini gösterdikten sonra 2023'ten bu yana bilgisayar korsanları tarafından kaldırıldı.

CVE-2023-27524 gibi diğerleri için, kavram kanıtı (POC) istismarları geçen Eylül ayında serbest bırakıldı ve kötü amaçlı aktörler tarafından yaygın bir şekilde sömürü için zemin hazırladı.

Kuruluşlar ve federal ajanslar, varlıklarını yukarıdaki kusurlar ve KEV kataloğunda listelenen diğer güvenlik açıkları için kontrol etmeleri ve gerektiği gibi mevcut güvenlik güncellemelerini veya azaltma adımlarını uygulamaları istenir.

CISA, Chrome ve Excel Ayrıştırma Kütüphanesinde aktif olarak sömürülen hatalar konusunda uyarıyor

Hackerlar Adobe Coldfusion Sustay'ı kullanarak ABD govt ajanslarını ihlal ediyor

Cisa aktif olarak sömürülen Windows, Sophos ve Oracle Bugs konusunda uyarıyor

Korunmasız Confluence Sunucuları Bulmak için RCE Kusurlu Apache Ofbiz Kusurlu

CISA, teknoloji üreticilerini varsayılan şifreleri kullanmayı bırakmaya çağırıyor

Kaynak: Bleeping Computer

More Posts