CISA, АНБ и ФБР составили список самых эксплуатируемых уязвимостей - «Новости» » Интернет технологии
sitename
AMD раскрыла потенциал Radeon RX 9070 XT новыми драйверами — GeForce RTX 5070 Ti теперь медленнее - «Новости сети»
AMD раскрыла потенциал Radeon RX 9070 XT новыми драйверами — GeForce RTX 5070 Ti теперь медленнее - «Новости сети»
Honor представила флагманский планшет MagicPad 3 с большим 13,3-дюймовым экраном и ценой от $420 - «Новости сети»
Honor представила флагманский планшет MagicPad 3 с большим 13,3-дюймовым экраном и ценой от $420 - «Новости сети»
Миллионы долларов на ветер — DARPA отменило проект космического рейдера на тепловом ядерном двигателе - «Новости сети»
Миллионы долларов на ветер — DARPA отменило проект космического рейдера на тепловом ядерном двигателе - «Новости сети»
«Кто-то проник в наш дом и что-то украл» — Сэм Альтман назвал отвратительным то, как Meta✴ переманивает специалистов ИИ - «Новости сети»
«Кто-то проник в наш дом и что-то украл» — Сэм Альтман назвал отвратительным то, как Meta✴ переманивает специалистов ИИ - «Новости сети»
Нил Дракманн бросил сериал The Last of Us, чтобы «целиком сосредоточиться» на Intergalactic: The Heretic Prophet - «Новости сети»
Нил Дракманн бросил сериал The Last of Us, чтобы «целиком сосредоточиться» на Intergalactic: The Heretic Prophet - «Новости сети»
Япония запретила продажу смартфонов Google Pixel 7 — Pixel 8 и Pixel 9 тоже под угрозой - «Новости сети»
Япония запретила продажу смартфонов Google Pixel 7 — Pixel 8 и Pixel 9 тоже под угрозой - «Новости сети»
В Пекине прошёл первый в мире футбольный турнир между гуманоидными роботами - «Новости сети»
В Пекине прошёл первый в мире футбольный турнир между гуманоидными роботами - «Новости сети»
Toyota RAV4 по итогам прошлого года обогнала Tesla Model Y в статусе самого популярного в мире автомобиля - «Новости сети»
Toyota RAV4 по итогам прошлого года обогнала Tesla Model Y в статусе самого популярного в мире автомобиля - «Новости сети»
Злоумышленники могут обойти аутентификацию почти 700 моделей принтеров Brother - «Новости»
Злоумышленники могут обойти аутентификацию почти 700 моделей принтеров Brother - «Новости»
Специалисты Cloudflare объяснили, что происходит с российским трафиком - «Новости»
Специалисты Cloudflare объяснили, что происходит с российским трафиком - «Новости»
Как заработать денег, не выходя из дома, мы вам поможем с этим разобраться » Новости » CISA, АНБ и ФБР составили список самых эксплуатируемых уязвимостей - «Новости»

Специалисты CISA, АНБ и ФБР опубликовали список 12 уязвимостей, которые злоумышленники чаще всего использовали в 2022 году.


Выяснилось, что хакеры чаще сосредотачивали свои атаки на проблемах в устаревшем софте, а не на свежих багах, обнаруженных непосредственно в 2022 году. В основном атакам подергались уязвимые системы, доступные через интернет.


Теперь регуляторы кибербезопасности в США, Австралии, Канаде, Новой Зеландии и Великобритании призывают организации по всему миру устранить эти недостатки, а также развернуть системы управления исправлениями, чтобы минимизировать риск потенциальных атак.


«PoC-эксплоиты были доступны для многих софтверных уязвимостей и цепочек уязвимостей, что, вероятно, облегчило их использование для широкого круга злоумышленников», — пишут эксперты.


Хотя идентификаторы CVE в прошлом году получили более 25 000 багов, в список наиболее эксплуатируемых вошли только пять уязвимостей 2022 года:



















































































CVEПроизводительПродуктТип
CVE-2018-13379FortinetFortiOS и FortiProxyРаскрытие учетных данных SSL VPN
CVE-2021-34473 (Proxy Shell)MicrosoftExchange ServerRCE
CVE-2021-31207 (Proxy Shell)MicrosoftExchange ServerОбход защиты
CVE-2021-34523 (Proxy Shell)MicrosoftExchange ServerПовышение привилегий
CVE-2021-40539ZohoADSelfService PlusRCE, обход аутентификации
CVE-2021-26084AtlassianConfluence Server/Data CenterВыполнение произвольного кода
CVE-2021- 44228 (Log4Shell)ApacheLog4j2RCE
CVE-2022-22954VMwareWorkspace ONERCE
CVE-2022-22960VMwareWorkspace ONEНекорректное управление привилегиями
CVE-2022-1388F5 NetworksBIG-IPОтсутствие аутентификации
CVE-2022-30190MicrosoftMultiple ProductsRCE
CVE-2022-26134AtlassianConfluence Server/Data CenterRCE

Помимо перечисленных выше багов к отчету специалистов прилагается список из еще 30 уязвимостей, которые часто используются для компрометации организаций, а также информация о том, как компании и организации могут уменьшить свою подверженность таким атакам.


«Организации продолжают использовать неисправленное программное обеспечение и системы, оставляя легко обнаруживаемые бреши для атак злоумышленников, — комментирует Нил Зиринг, технический директор Управления кибербезопасности АНБ. — Старые уязвимости могут стать для этих злоумышленников недорогим и высокоэффективным средством доступа к конфиденциальным данным».

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Специалисты CISA, АНБ и ФБР опубликовали список 12 уязвимостей, которые злоумышленники чаще всего использовали в 2022 году. Выяснилось, что хакеры чаще сосредотачивали свои атаки на проблемах в устаревшем софте, а не на свежих багах, обнаруженных непосредственно в 2022 году. В основном атакам подергались уязвимые системы, доступные через интернет. Теперь регуляторы кибербезопасности в США, Австралии, Канаде, Новой Зеландии и Великобритании призывают организации по всему миру устранить эти недостатки, а также развернуть системы управления исправлениями, чтобы минимизировать риск потенциальных атак. «PoC-эксплоиты были доступны для многих софтверных уязвимостей и цепочек уязвимостей, что, вероятно, облегчило их использование для широкого круга злоумышленников», — пишут эксперты. Хотя идентификаторы CVE в прошлом году получили более 25 000 багов, в список наиболее эксплуатируемых вошли только пять уязвимостей 2022 года: CVE Производитель Продукт Тип CVE-2018-13379 Fortinet FortiOS и FortiProxy Раскрытие учетных данных SSL VPN CVE-2021-34473 (Proxy Shell) Microsoft Exchange Server RCE CVE-2021-31207 (Proxy Shell) Microsoft Exchange Server Обход защиты CVE-2021-34523 (Proxy Shell) Microsoft Exchange Server Повышение привилегий CVE-2021-40539 Zoho ADSelfService Plus RCE, обход аутентификации CVE-2021-26084 Atlassian Confluence Server/Data Center Выполнение произвольного кода CVE-2021- 44228 (Log4Shell) Apache Log4j2 RCE CVE-2022-22954 VMware Workspace ONE RCE CVE-2022-22960 VMware Workspace ONE Некорректное управление привилегиями CVE-2022-1388 F5 Networks BIG-IP Отсутствие аутентификации CVE-2022-30190 Microsoft Multiple Products RCE CVE-2022-26134 Atlassian Confluence Server/Data Center RCE Помимо перечисленных выше багов к отчету специалистов прилагается список из еще 30 уязвимостей, которые часто используются для компрометации организаций, а также информация о том, как компании и организации могут уменьшить свою подверженность таким атакам. «Организации продолжают использовать неисправленное программное обеспечение и системы, оставляя легко обнаруживаемые бреши для атак злоумышленников, — комментирует Нил Зиринг, технический директор Управления кибербезопасности АНБ. — Старые уязвимости могут стать для этих злоумышленников недорогим и высокоэффективным средством доступа к конфиденциальным данным».
CSS

Смотрите также


А что там на главной? )))



Комментарии )))



Войти через: