اضافه شدن 8 آسیب پذیری جدید به فهرست CISA
به گزارش کارگروه امنیت سایبربان؛ هدف از انتشار این آسیب پذیری ها، افزایش آگاهی و یادآوری اعمال آپدیت های امنیتی از سوی سازمان های فدرال است.
با توجه به فعال بودن این آسیب پذیری ها در حملات سایبری فعلی، خطرات زیادی متوجه سازمان ها می باشد. این آسیب پذیری ها مجوز تحت کنترل درآوردن گوشی های موبایل، دسترسی شبکه و اجرای راه دور کد را برای مهاجمین صادر می کنند.
این 8 نقص امنیتی و مهلت اصلاح آن ها عبارتند از:
- CVE-2022-22587: 2/11/2022
- CVE-2021-20038: 2/11/2022
- CVE-2014-7169: 7/28/2022
- CVE-2014-6271: 7/28/2022
- CVE-2020-0787: 7/28/2022
- CVE-2014-1776: 7/28/2022
- CVE-2020-5722: 7/28/2022
- CVE-2017-5689: 7/28/2022
جدیدترین آسیب پذیری این لیست یعنی CVE-2022-22587 سال 2022 شناسایی شده است. این آسیب پذیری یک نقص خرابی حافظه در IOMobileFrameBuffer می باشد و آی او اس، آی پد او اس و مک او اس را تحت الشعاع قرار می دهد.
شرکت اپل ضمن هشدار در مورد بهره برداری فعال از این آسیب پذیری روز صفر، آپدیت امنیتی را برای اصلاح آن منتشر کرد. به دلیل چرخش گسترده این آسیب پذیری در دستگاه ها، سیسا به آژانس های فدرال تا 11 فوریه 2022 مهلت داد تا آپدیت امنیتی لازم را اعمال کنند.
با اضافه شدن این 8 آسیب پذیری، تعداد آسیب پذیری بهره برداری شده در فهرست آسیب پذیری های شناخته شده سیسا به 351 رسید.