ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı, Apple, Adobe, Apache, D-Link ve Joomla'dan ürünleri etkileyen altı güvenlik açıkları kataloğuna ekledi.
Bilinen sömürülen güvenlik açıkları kataloğu veya kısaca KEV, vahşi doğada aktif olarak sömürülen güvenlik sorunları içerir. Güvenlik açığı yönetimi ve önceliklendirme sürecinde dünyanın dört bir yanındaki kuruluşlar için değerli bir kaynaktır.
Diyerek şöyle devam etti: "Bu tür güvenlik açıkları, kötü niyetli siber aktörler için sık sık saldırı vektörleridir ve federal işletme için önemli riskler oluşturmaktadır." Cisa'nın bildirimini okur.
CISA, 29 Ocak'a kadar federal ajanslara aktif olarak sömürülen altı kusur yamasını veya savunmasız ürünleri kullanmayı bırakması için verdi.
Bu sefer vurgulanan altı güvenlik açığı şunlardır:
Listelenen kusurlardan bazıları, ancak son zamanlarda açıklanan saldırılarda kullanılmıştır.
Örneğin, CVE-2023-41990, 2019'dan beri aktif olan 'Üçgenleme Operasyonu' kampanyasında kullanıldı ve sadece Haziran 2023'te bazı araştırmacılarının cihazlarına enfekte olduğunda Kaspersky tarafından keşfedildi.
Bu, bir tehdit aktörünün Avrupa da dahil olmak üzere dünyadaki çeşitli hedeflere ait iPhone'lardaki güvenlik önlemlerini atlamak için kullandığı dört güvenlik açığı setinde sonuncusu.
CVE-2023-38203 ve CVE-2023-29300, güvenlik araştırmacıları satıcının yamalarının atlanabileceğini gösterdikten sonra 2023'ten bu yana bilgisayar korsanları tarafından kaldırıldı.
CVE-2023-27524 gibi diğerleri için, kavram kanıtı (POC) istismarları geçen Eylül ayında serbest bırakıldı ve kötü amaçlı aktörler tarafından yaygın bir şekilde sömürü için zemin hazırladı.
Kuruluşlar ve federal ajanslar, varlıklarını yukarıdaki kusurlar ve KEV kataloğunda listelenen diğer güvenlik açıkları için kontrol etmeleri ve gerektiği gibi mevcut güvenlik güncellemelerini veya azaltma adımlarını uygulamaları istenir.
CISA, Chrome ve Excel Ayrıştırma Kütüphanesinde aktif olarak sömürülen hatalar konusunda uyarıyor
Hackerlar Adobe Coldfusion Sustay'ı kullanarak ABD govt ajanslarını ihlal ediyor
Cisa aktif olarak sömürülen Windows, Sophos ve Oracle Bugs konusunda uyarıyor
Korunmasız Confluence Sunucuları Bulmak için RCE Kusurlu Apache Ofbiz Kusurlu
CISA, teknoloji üreticilerini varsayılan şifreleri kullanmayı bırakmaya çağırıyor
Kaynak: Bleeping Computer