15 آسیبپذیری جدید به فهرست سیسا اضافه شد
به گزارش کارگروه امنیت سایبربان؛ سیسا (آژانس امنیت سایبری و امنیت زیرساختهای آمریکا) بر اساس شواهدی مبنی بر اینکه هکرها بهطور فعال از آسیبپذیریهای فهرست شده در جدول زیر سوءاستفاده میکنند، این 15 آسیبپذیری جدید را به فهرست آسیبپذیریهای شناختهشده خود اضافه کرده است. این نوع آسیبپذیریها حامل حملات مکرر برای عوامل سایبری مخرب از همه نوع هستند و خطرات قابلتوجهی برای سازمانهای آمریکایی به همراه دارند.
شماره آسیبپذیری | عنوان یا نام آسیبپذیری | موعد اصلاح آسیبپذیری |
CVE-2021-22017 | VMware vCenter Server Improper Access Control Vulnerability | 1/24/2022 |
CVE-2021-36260 | Hikvision Improper Input Validation Vulnerability | 1/24/2022 |
CVE-2021-27860 | FatPipe WARP, IPVPN, and MPVPN Privilege Escalation vulnerability | 1/24/2022 |
CVE-2020-6572 | Google Chrome prior to 81.0.4044.92 Use-After-Free Vulnerability | 7/10/2022 |
CVE-2019-1458 | Microsoft Win32K Elevation of Privilege Vulnerability | 7/10/2022 |
CVE-2013-3900 | Microsoft WinVerify Trust Function Remote Code Execution Vulnerability | 7/10/2022 |
CVE-2019-2725 | Oracle WebLogic Server, Injection Vulnerability | 7/10/2022 |
CVE-2019-9670 | Synacor Zimbra Collaboration Suite Improper Restriction of XML External Entity Reference Vulnerability | 7/10/2022 |
CVE-2018-13382 | Fortinet FortiOS and FortiProxy Improper Authorization Vulnerability | 7/10/2022 |
CVE-2018-13383 | Fortinet FortiOS and FortiProxy Improper Authorization Vulnerability | 7/10/2022 |
CVE-2019-1579 | Palo Alto Networks PAN-OS Remote Code Execution Vulnerability | 7/10/2022 |
CVE-2019-10149 | Exim Mail Transfer Agent (MTA) Improper Input Validation Vulnerability | 7/10/2022 |
CVE-2015-7450 | IBM WebSphere Application Server and Server Hy Server Hypervisor Edition Remote Code Execution Vulnerability | 7/10/2022 |
CVE-2017-1000486 | Primetek Primefaces Application Remote Code Execution Vulnerability | 7/10/2022 |
CVE-2019-7609 | Elastic Kibana Remote Code Execution Vulnerability | 7/10/2022 |
این دستورالعمل عملیاتی الزامآور سیسا که (BOD)22-01 نام دارد درواقع آسیبپذیریهای شناختهشدهای را فهرست کرده که برای سازمانهای آمریکایی خطرات قابلتوجهی دارند. دستورالعمل یادشده نهادها و شرکتهای غیرنظامی آمریکا را ملزم میکند این آسیبپذیریهای شناساییشده را تا موعد مقرر اصلاح کنند تا از شبکههای خود در برابر تهدیدات فعال محافظت کنند.
اگرچه این دستورالعمل برای نهادها و شرکتهای غیرنظامی صادر شده است؛ اما سیسا قویاً از تمام نهادها میخواهد که با اصلاح بهموقع این آسیبپذیریها بهعنوان بخشی از مدیریت آسیبپذیری خود، احتمال قربانی شدن در برابر حملات سایبری را کاهش دهند. سیسا با معیارهای خاصی فهرست آسیبپذیریهای ارائهشده در سایت خود را بهروز میکند.