سیسا 17 آسیب پذیری را به فهرست باگ های بهره برداری شده اضافه کرد
به گزارش کارگروه امنیت سایبربان؛ آژانس امنیت سایبری و امنیت زیرساخت آمریکا (CISA) این هفته 17 آسیب پذیری مورد بهره برداری فعال را به لیست آسیب پذیری های شناسایی و بررسی شده خود اضافه کرد.
فهرستی از آسیب پذیری های بهره برداری شناخته شده است، لیستی آسیب پذیری هایی است که در مورد سوء استفاده از بازیگران سایت قرار گرفته و آژانس های اجرایی فدرال بایستی بر اساس موعد آن را اصلاح می کنند.
آسیب پذیری هایی که در این فهرست فهرست شده اند و این امکان را به هکرها می دهند تا عملیات متنوعی شامل شناسایی هویت احراز، دسترسی به شبکه، اجرای راه دور فرمان، دانلود و اجرای بدافزار یا اطلاعات دستگاه رانده شود.
با اضافه شدن این 17 آسیب پذیری، تعداد آسیب پذیری های موجود در این فهرست به 341 مورد رسید.
17 آسیب پذیری جدید و تاریخ اصلاح آن موارد زیر می شود: (10 مورد از آن ها در هفته اول فوریه اصلاح خواهند شد)
- CVE-2021-32648: 2/1/2022
- CVE-2021-21315: 2/1/2022
- CVE-2021-21975: 2/1/2022
- CVE-2021-22991: 2/1/2022
- CVE-2021-25296: 2/1/2022
- CVE-2021-25297: 2/1/2022
- CVE-2021-25298: 2/1/2022
- CVE-2021-33766: 2/1/2022
- CVE-2021-40870: 2/1/2022
- CVE-2021-35247: 02/04/2022
- CVE-2020-11978: 7/18/2022
- CVE-2020-13671: 7/18/2022
- CVE-2020-13927: 7/18/2022
- CVE-2020-14864: 7/18/2022
- CVE-2006-1547: 07/21/2022
- CVE-2012-0391: 2022/07/21
- CVE-2018-8453: 2022/07/21