آژانس های دولتی آمریکا، ملزم به اصلاح آسیب پذیری های جدی ویندوز و آفیس
به گزارش کارگروه امنیت سایبربان؛ آژانس امنیت سایبری و امنیت زیرساخت آمریکا (سیسا) به آژانس های فدرال دستور داده تا آسیب پذیری های روز صفر تحت الشعاع قرار دهنده محصولات آفیس و ویندوز را اصلاح کنند. این آسیب پذیری ها در حملات فیشینگ ناتو، مورد بهره برداری گروه جرم سایبری روس RomCom قرار گرفته بودند.
این آسیب پذیری ها (CVE-2023-36884) روز دوشنبه به لیست آُسیب پذیری های بهره برداری و شناخته شده سیسا اضافه شده بود.
به آژانس های فدرال سه هفته (تا 8 آگوست) مهلت داده شده تا سیستم های خود را با انجام اقدامات لازم ایمن سازی کنند.
مایکروسافت متعهد شده تا نسخه به روز رسانی این نقص های امنیتی را به زودی منتشر کند.
این نوع آسیب پذیری ها در سیستم آژانس های فدرال می توانند محور حمله مناسبی برای فعالیت های مخرب بازیگران سایبری باشند.