دستور سیسا مبنی بر اصلاح باگ های امنیتی جدی در نرم افزار Veritas Backup Exec
به گزارش کارگروه امنیت سایبربان؛ آژانس امنیت سایبری و امنیت زیرساخت آمریکا یا همان سیسا لیست مشکلات امنیتی که بازیگران مخرب در حملات خود استفاده کرده اند را به عدد 5 رساند. سه مورد از این نقص های امنیتی در نرم افزار Veritas Backup Exec مورد بهره برداری قرار گرفته اند.
یک مورد از این پنج آسیب پذیری که به عنوان بخشی از یک زنجیره کد مخرب مورد بهره برداری قرار گرفته، مرورگر وب سامسونگ را هدف قرار می داده است. دیگر آسیب پذیری موجود در لیست فوق الذکر نیز این امکان را به مهاجمین می داد تا سطح دسترسی خود به دستگاه های ویندوز را افزایش دهند.
طبق گزارش شرکت امنیت سایبری مندینت، آسیب پذیری CVE-2021-27877 تحت استفاده شرکای گروه باج افزاری بلَک کَت قرار داشته است. آن ها با استفاده از این آسیب پذیری جدی دسترسی اولیه ای را به شبکه هدف پیدا می کردند.
آسیب پذیری که در مرورگر وب سامسونگ هدف قرار گرفته بود (CVE-2023-26083) بخشی از یک زنجیره کد مخرب است که در یک کمپین شناسایی شده توسط گروه تحلیل تهدید گوگل در دسامبر 2022، کار انتقال جاسوس افزارهای تجاری را بر عهده داشت. این معضل امنیتی، یک نشت اطلاعات به حساب می آید که موجب انتشار فرا داده های حساس کرنل شده است.
پنجمین آسیب پذیری نیز CVE-2019-1388 است که مایکروسافت ویندوز را تحت الشعاع قرار می دهد.
آژانس های فدرال آمریکا تا 28 آپریل فرصت دارند تا سیستم های خود را به منظور شناسایی این آسیب پذیری ها اسکن کنند و هر چه سریع تر اقدامات لازم برای رفع آنها را صورت دهند.