Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), VMware Privilege Ucalation Flaw ve Uzaktan Kod Yürütme için kullanılabilecek bir Google Chrome Günü dahil olmak üzere aktif olarak sömürülen hataların listesine dokuz daha fazla güvenlik hatası ekledi.
VMware Güvenlik Açığı (CVE-2022-22960) 6 Nisan'da yamalandı ve saldırganların, destek komut dosyalarındaki uygunsuz izinler nedeniyle savunmasız sunuculara yönelecek ayrıcalıkları arttırmalarını sağlar.
CISA'nın bilinen sömürülen güvenlik açıklarına (KEV) kataloğuna, CVE-2022-1364 olarak izlenen ve V8 tipi karışıklık zayıflığı nedeniyle uzaktan kod yürütülmesine izin veren bir hata olan krom sıfır günü de dahil edildi.
Tüm Federal Sivil Yönetim Şubeleri (FCEB) ajansları, Cisa'nın KEV listesine Cisa'nın KEV listesine bir Kasım Ciltleme Operasyonel Direktifine (BOD 22-01) göre eklendikten sonra sistemlerini bu güvenlik hatalarına karşı düzeltmelidir.
Sürekli sömürü girişimlerinin engellenmesini sağlamak için 6 Mayıs'a kadar kusurları azaltmak için üç hafta verildi.
CISA, bugünkü kataloğuna, hepsi devam eden saldırılarda istismar etti.
Perşembe günü, CISA ayrıca kritik VMware Remote Kod yürütme hatasını (CVE-2022222954) ekledi, şimdi Cryptominer yüklerini dağıtmak için saldırılarda kullanılır.
BOD 22-01 Direktifi yalnızca ABD FCEB ajansları için geçerli olsa da, CISA ayrıca tüm ABD organizasyonlarını özel ve kamu sektörlerinden, bu aktif olarak sömürülen hatalardan daha yüksek bir öncelik vermek için özel ve kamu sektörlerinden de şiddetle çağırır.
Bu tavsiyeyi kalbe götürmek, saldırı yüzeyini önemli ölçüde azaltır. Tehdit aktörleri, ağlarını ihlal etme girişimlerinde kullanabilir.
"Bu tür güvenlik açıkları, tüm türlerin kötü amaçlı siber aktörler için sık sık bir saldırı vektörüdür ve Federal Enterprise için önemli risk oluşturur" diye açıklıyor.
BOD 22-01 bağlayıcı direktifi verildiğinden, CISA, aktif olarak sömürülen hataların kataloğuna yüzlerce kusur ekledi, ABD federal ajanslarının güvenlik ihlallerini engellemek için mümkün olan en kısa sürede düzeltmeye emretti.
Google Chrome acil güncelleme, saldırılarda kullanılan sıfır günü düzeltti
CISA, ORG'leri aktif olarak sömürülen Windows LPE hatasını düzeltmek için uyarır.
CISA SİPARİŞ SİPARİŞLERİ ACTIONALIK ACTIVY EXCHOLED SOPHOS FIREWALL BUG
CISA, ORG'leri aktif olarak sömürülen krom, redis böceklerini düzeltmek için uyarır.
CISA, Rus Devlet Hackerları tarafından sömürülen WatchGuard böceklerinin org'lerini uyardı.
Kaynak: Bleeping Computer