CISA, АНБ и ФБР составили список самых эксплуатируемых уязвимостей - «Новости» » Интернет технологии
sitename
Уязвимость нулевого дня в Gogs ведет к удаленному выполнению кода - «Новости»
Уязвимость нулевого дня в Gogs ведет к удаленному выполнению кода - «Новости»
Создатель вредоносного npm-пакета случайно слил собственные данные - «Новости»
Создатель вредоносного npm-пакета случайно слил собственные данные - «Новости»
MEGANews. Cамые важные события в мире инфосека за май - «Новости»
MEGANews. Cамые важные события в мире инфосека за май - «Новости»
Майнинговая малварь распространяется через рекомендации ИИ-чат-ботов - «Новости»
Майнинговая малварь распространяется через рекомендации ИИ-чат-ботов - «Новости»
Microsoft Defender сможет изолировать скомпрометированные системы - «Новости»
Microsoft Defender сможет изолировать скомпрометированные системы - «Новости»
Лавры MacBook Neo не дают покоя: Acer представила первый ноутбук на Snapdragon C по «начальной цене» - «Новости сети»
Лавры MacBook Neo не дают покоя: Acer представила первый ноутбук на Snapdragon C по «начальной цене» - «Новости сети»
В России начались продажи смартфонов Honor 600 и 600 Pro с батареями на 7000 мА·ч и 200-Мп камерами - «Новости сети»
В России начались продажи смартфонов Honor 600 и 600 Pro с батареями на 7000 мА·ч и 200-Мп камерами - «Новости сети»
LG начала массово выпускать первые в мире OLED-дисплеи RGB Stripe с 4К и 240 Гц - «Новости сети»
LG начала массово выпускать первые в мире OLED-дисплеи RGB Stripe с 4К и 240 Гц - «Новости сети»
Огневой тест тяжёлой ракеты New Glenn компании Blue Origin закончился эпическим взрывом — уничтожено всё вокруг - «Новости сети»
Огневой тест тяжёлой ракеты New Glenn компании Blue Origin закончился эпическим взрывом — уничтожено всё вокруг - «Новости сети»
Роскомнадзор усилил блокировку Telegram, взявшись за MTProto-прокси - «Новости сети»
Роскомнадзор усилил блокировку Telegram, взявшись за MTProto-прокси - «Новости сети»
Как заработать денег, не выходя из дома, мы вам поможем с этим разобраться » Новости » CISA, АНБ и ФБР составили список самых эксплуатируемых уязвимостей - «Новости»

Специалисты CISA, АНБ и ФБР опубликовали список 12 уязвимостей, которые злоумышленники чаще всего использовали в 2022 году.


Выяснилось, что хакеры чаще сосредотачивали свои атаки на проблемах в устаревшем софте, а не на свежих багах, обнаруженных непосредственно в 2022 году. В основном атакам подергались уязвимые системы, доступные через интернет.


Теперь регуляторы кибербезопасности в США, Австралии, Канаде, Новой Зеландии и Великобритании призывают организации по всему миру устранить эти недостатки, а также развернуть системы управления исправлениями, чтобы минимизировать риск потенциальных атак.


«PoC-эксплоиты были доступны для многих софтверных уязвимостей и цепочек уязвимостей, что, вероятно, облегчило их использование для широкого круга злоумышленников», — пишут эксперты.


Хотя идентификаторы CVE в прошлом году получили более 25 000 багов, в список наиболее эксплуатируемых вошли только пять уязвимостей 2022 года:



















































































CVEПроизводительПродуктТип
CVE-2018-13379FortinetFortiOS и FortiProxyРаскрытие учетных данных SSL VPN
CVE-2021-34473 (Proxy Shell)MicrosoftExchange ServerRCE
CVE-2021-31207 (Proxy Shell)MicrosoftExchange ServerОбход защиты
CVE-2021-34523 (Proxy Shell)MicrosoftExchange ServerПовышение привилегий
CVE-2021-40539ZohoADSelfService PlusRCE, обход аутентификации
CVE-2021-26084AtlassianConfluence Server/Data CenterВыполнение произвольного кода
CVE-2021- 44228 (Log4Shell)ApacheLog4j2RCE
CVE-2022-22954VMwareWorkspace ONERCE
CVE-2022-22960VMwareWorkspace ONEНекорректное управление привилегиями
CVE-2022-1388F5 NetworksBIG-IPОтсутствие аутентификации
CVE-2022-30190MicrosoftMultiple ProductsRCE
CVE-2022-26134AtlassianConfluence Server/Data CenterRCE

Помимо перечисленных выше багов к отчету специалистов прилагается список из еще 30 уязвимостей, которые часто используются для компрометации организаций, а также информация о том, как компании и организации могут уменьшить свою подверженность таким атакам.


«Организации продолжают использовать неисправленное программное обеспечение и системы, оставляя легко обнаруживаемые бреши для атак злоумышленников, — комментирует Нил Зиринг, технический директор Управления кибербезопасности АНБ. — Старые уязвимости могут стать для этих злоумышленников недорогим и высокоэффективным средством доступа к конфиденциальным данным».


Специалисты CISA, АНБ и ФБР опубликовали список 12 уязвимостей, которые злоумышленники чаще всего использовали в 2022 году. Выяснилось, что хакеры чаще сосредотачивали свои атаки на проблемах в устаревшем софте, а не на свежих багах, обнаруженных непосредственно в 2022 году. В основном атакам подергались уязвимые системы, доступные через интернет. Теперь регуляторы кибербезопасности в США, Австралии, Канаде, Новой Зеландии и Великобритании призывают организации по всему миру устранить эти недостатки, а также развернуть системы управления исправлениями, чтобы минимизировать риск потенциальных атак. «PoC-эксплоиты были доступны для многих софтверных уязвимостей и цепочек уязвимостей, что, вероятно, облегчило их использование для широкого круга злоумышленников», — пишут эксперты. Хотя идентификаторы CVE в прошлом году получили более 25 000 багов, в список наиболее эксплуатируемых вошли только пять уязвимостей 2022 года: CVE Производитель Продукт Тип CVE-2018-13379 Fortinet FortiOS и FortiProxy Раскрытие учетных данных SSL VPN CVE-2021-34473 (Proxy Shell) Microsoft Exchange Server RCE CVE-2021-31207 (Proxy Shell) Microsoft Exchange Server Обход защиты CVE-2021-34523 (Proxy Shell) Microsoft Exchange Server Повышение привилегий CVE-2021-40539 Zoho ADSelfService Plus RCE, обход аутентификации CVE-2021-26084 Atlassian Confluence Server/Data Center Выполнение произвольного кода CVE-2021- 44228 (Log4Shell) Apache Log4j2 RCE CVE-2022-22954 VMware Workspace ONE RCE CVE-2022-22960 VMware Workspace ONE Некорректное управление привилегиями CVE-2022-1388 F5 Networks BIG-IP Отсутствие аутентификации CVE-2022-30190 Microsoft Multiple Products RCE CVE-2022-26134 Atlassian Confluence Server/Data Center RCE Помимо перечисленных выше багов к отчету специалистов прилагается список из еще 30 уязвимостей, которые часто используются для компрометации организаций, а также информация о том, как компании и организации могут уменьшить свою подверженность таким атакам. «Организации продолжают использовать неисправленное программное обеспечение и системы, оставляя легко обнаруживаемые бреши для атак злоумышленников, — комментирует Нил Зиринг, технический директор Управления кибербезопасности АНБ. — Старые уязвимости могут стать для этих злоумышленников недорогим и высокоэффективным средством доступа к конфиденциальным данным».
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.
CSS

Смотрите также

А что там на главной? )))



Комментарии )))



Войти через: