20.09.2023 | Омерзительная восьмёрка: CISA пополнила список активно эксплуатируемых уязвимостей |
Агентство по кибербезопасности и инфраструктурной безопасности США ( CISA ) добавило восемь новых пунктов в свой каталог известных эксплуатируемых уязвимостей. Решение о добавлении было принято на основании данных об активной эксплуатации этих уязвимостей злоумышленниками. CVE-2022-22265: Уязвимость в мобильных устройствах SamsungУязвимость Use-After-Free в мобильных устройствах Samsung была идентифицирована под номером CVE-2022-22265 и рейтингом CVSS 7,8 баллов. Уязвимость связана с неправильной проверкой или обработкой исключительных условий в драйвере NPU и допускает произвольную запись в память и выполнение вредоносного кода. CVE-2014-8361: Уязвимость в Realtek SDKУязвимость, связанная с некорректной проверкой входных данных в Realtek SDK, известна под номером CVE-2014-8361 . Уязвимость позволяет удалённым злоумышленникам выполнять произвольный код с помощью созданного запроса NewInternalClient. CVE-2017-6884: Уязвимость в маршрутизаторах Zyxel EMG2926Уязвимость, позволяющая выполнить произвольные команды на маршрутизаторах Zyxel EMG2926, была опубликована под номером CVE-2017-6884 с оценкой CVSS 8,8 баллов. Злоумышленник может использовать многочисленные векторы для выполнения произвольных команд на маршрутизаторе, например, параметр «ping_ip» в URI: expert/maintenance/diagnostic/nslookup. CVE-2021-3129: Уязвимость в Laravel IgnitionУязвимость, связанная с загрузкой файлов в Laravel Ignition, известна под номером CVE-2021-3129 и оценкой CVSS 9,8 баллов. Позволяет удалённым неавторизованным злоумышленникам выполнять произвольный код на уязвимых веб-сайтах из-за небезопасного использования функций «file_get_contents()» и «file_put_contents()». Уязвимости в Owl Labs Meeting OwlСразу четыре уязвимости были обнаружены в продуктах для видеонаблюдения Meeting Owl от Owl Labs:
Заключение и рекомендацииЭти типы уязвимостей, несмотря на то, что уже устранены в более поздних версиях программного обеспечения, всё равно часто являются векторами атак для злоумышленников и представляют существенные риски для федеральных сетей. CISA настоятельно рекомендует всем организациям уделять приоритетное внимание своевременному устранению уязвимостей из каталога в рамках своей практики управления уязвимостями, включающей обновление уязвимого софта до последних версий. |
Проверить безопасность сайта