اضافه شدن دو آسیب پذیری دیگر به کاتالوگ آژانس امنیت سایبری و زیرساخت ایالات متحده
به گزارش کارگروه امنیت خبرگزاری سایبربان، این دو آسیب پذیری عبارتند از:
آسیب پذیری CVE-2023-38831: اجرای کد ررلب در وین رر (RARLAB WinRAR)
آسیبپذیری CVE-2023-32315: پیمایش مسیر باز آتش در زمان واقعی شروع آتش (Ignite)
این نوع آسیبپذیریها، حاملهای حمله مکرر برای عوامل مخرب سایبری هستند و خطرات قابلتوجهی را برای شرکت فدرال ایجاد میکنند.
دستورالعمل عملیاتی الزام آور (BOD) 22-01 می گوید که کاهش خطر قابل توجه آسیب پذیری های مورد بهره برداری شناخته شده، کاتالوگ آسیب پذیری های مورد بهره برداری شناخته شده را به عنوان یک لیست زنده از آسیب پذیری ها و مواجهه های رایج شناخته شده (CVE) که خطرات قابل توجهی را برای شرکت فدرال به همراه دارند، ایجاد کرده است.
این دستورالعمل از سازمان های شعبه اجرایی غیرنظامی فدرال (FCEB) می خواهد که آسیب پذیری های شناسایی شده را تا موعد مقرر اصلاح کنند تا از شبکه های این سازمانها در برابر تهدیدات فعال محافظت کنند.
اگرچه این دستورالعمل فقط برای آژانسهای سازمان های شعبه اجرایی غیرنظامی فدرال اعمال میشود، اما آژانس امنیت سایبری و زیرساخت ایالات متحده قویاً از همه سازمانها میخواهد که قرار گرفتن در معرض حملات سایبری را با اولویتبندی اصلاح به موقع آسیبپذیریهای کاتالوگ به عنوان بخشی از عملکرد مدیریت آسیبپذیری خود کاهش دهند.
آژانس امنیت سایبری و زیرساخت ایالات متحده به افزودن آسیبپذیریهایی به کاتالوگ که معیارهای مشخصشده را برآورده میکنند، ادامه خواهد داد.