Cisa aktif olarak sömürülen Windows, Sophos ve Oracle Bugs konusunda uyarıyor

2 yıl önce

ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı, bilinen sömürülen güvenlik açıkları (KEV) kataloğuna Microsoft cihazlarını, bir Sophos ürününü ve Oracle'dan bir kurumsal çözümü etkileyen üç güvenlik sorunu ekledi.

KEV kataloğu, bilgisayar korsanları tarafından saldırılarda kullanıldığı doğrulanan kusurlar içeriyor ve şirketlerin her yerdeki şirketlerin öncelikli davranması gereken güvenlik açıkları için bir depo görevi görüyor.

Ajans, federal ajansları 7 Aralık'tan önceki üç konu için mevcut güvenlik güncellemelerini uygulamaya çağırıyor. Üç güvenlik açığı aşağıdaki gibi izlenir:

Microsoft, Ekim 2023 Patch Salı Güvenlik Güncellemeleri Paketinde CVE-2023-36584'ü ele aldı. Bununla birlikte, açıklamada aktif olarak sömürülen olarak işaretlenmedi ve yazıldığı sırada hala sömürülmemiş olarak işaretlenmiştir.

4 Nisan 2023'te sabitlenen Sophos Web cihazındaki kritik kusur CVE-2023-1671 olarak tanımlanmıştır ve 9.8 şiddet puanı vardır. Uzaktan Kod Yürütülmesine (RCE) yol açabilir ve 4.3.10.4'ten önce yazılım sürümlerini etkiler.

Sophos Web cihazının 20 Temmuz'da ömrünün sonuna ulaştığını ve artık herhangi bir güncelleme almadığını belirtmek gerekir. Şirket, müşterilere Sophos güvenlik duvarı web korumasına geçmeleri gerektiğini bildirdi.

Her ne kadar CISA'nın KEV kataloğu esas olarak ABD'deki federal ajanslara yönelik olmasına rağmen, onu sömürülen güvenlik açıkları için bir uyarı sistemi olarak kullanmaları ve sistemlerini güncellemek veya satıcının önerdiği azaltmaları uygulamak için gerekli adımları atmaları tavsiye edilmektedir.

GÜNCELLEME 11/17-Bir Sophos sözcüsü, CVE-2023-1671 hakkında aşağıdaki açıklamayı paylaşmak için ulaştı:

Altı aydan fazla bir süre önce, 4 Nisan 2023'te, güven merkezimizdeki güvenlik danışmanlığında belirtildiği gibi, tüm Sophos web cihazlarına otomatik bir yama yayınladık ve daha önce planlandığı gibi Sophos Web Cihazını aşamalı olarak kaldırdık. .

CISA’nın, otomatik parlamayı kapatan ve/veya devam eden güncellemelerimizi kaçıran az sayıda Sophos Web Appliance kullanıcılarından herhangi biri için bildirimini takdir ediyoruz ve optimal ağ güvenliği için Sophos Güvenlik Duvarı'na yükseltmelerini tavsiye ediyoruz.

Bilgisayar korsanları, gizli saldırılarda son F5 Big-IP kusurlarını kullanır

Lockbit Fidye Yazılımı Saldırılar Saldırılar, 10 bin sunucu maruz kaldı

CISA, aktif olarak sömürülen Juniper Öncesi RCE istismar zincirine uyuyor

Microsoft: Clop Fidye Yazılımı Saldırılarında Suro Sıralı Gün Kusurlu

Hellokitty fidye yazılımı artık saldırılarda apache ActiveMq kusurunu kullanıyor

Kaynak: Bleeping Computer

More Posts