ΑρχικήSecurityΗ CISA προσθέτει ευπάθεια Array Networks στον Κατάλογο KEV

Η CISA προσθέτει ευπάθεια Array Networks στον Κατάλογο KEV

Η Υπηρεσία Κυβερνοασφάλειας και Ασφάλειας Υποδομών των ΗΠΑ (CISA) πρόσθεσε μια κρίσιμη ευπάθεια, που επηρεάζει Array Networks AG και vxAG secure access gateways στον κατάλογο Γνωστών Εκμεταλλευόμενων Ευπαθειών (KEV).

CISA Κατάλογο KEV Array Networks

Η ευπάθεια παρακολουθείται ως CVE-2023-28461 (βαθμολογία CVSS: 9,8) και σχετίζεται με ελλιπή έλεγχο ταυτότητας που θα μπορούσε να χρησιμοποιηθεί για την εκτέλεση κακόβουλου κώδικα εξ αποστάσεως. Η ευπάθεια έχει διορθωθεί (έκδοση 9.4.0.484) από το Μάρτιο του 2023, αλλά σύμφωνα με τη CISA χρησιμοποιείται σε επιθέσεις.

Δείτε επίσης: Η QNAP διόρθωσε κρίσιμες ευπάθειες σε διάφορα προϊόντα

Μάλιστα, η εταιρεία κυβερνοασφάλειας Trend Micro αποκάλυψε πρόσφατα ότι οι Κινέζοι hackers Earth Kasha εκμεταλλεύονται ευπάθειες σε προϊόντα, όπως τα Array AG (CVE-2023-28461), Proself (CVE-2023-45727) και Fortinet FortiOS/FortiProxy (CVE-2023-27997), για να αποκτήσουν αρχική πρόσβαση στα συστήματα.

Λόγω της εκμετάλλευσης, συνιστάται στις υπηρεσίες Federal Civilian Executive Branch (FCEB) να εφαρμόσουν τις ενημερώσεις έως τις 16 Δεκεμβρίου 2024.

Ενώ ο κατάλογος KEV της CISA έχει σχεδιαστεί κυρίως για να ειδοποιεί τις ομοσπονδιακές υπηρεσίες, όλοι οι οργανισμοί θα πρέπει να δώσουν προτεραιότητα στην επιδιόρθωση αυτών των ευπαθειών.

Δείτε επίσης: Ευπάθεια XSS στο Bing επιτρέπει κακόβουλα αιτήματα

Ο κατάλογος KEV είναι πολύ χρήσιμος για οργανισμούς σε όλο τον κόσμο που θέλουν να μαθαίνουν για τις νέες απειλές και ενδιαφέρονται για την καλύτερη διαχείριση ευπαθειών και την ιεράρχηση προτεραιοτήτων.

Η CISA προσθέτει ευπάθεια Array Networks στον Κατάλογο KEV

Γενικά, η CISA βοηθά πολύ στην προστασία και την αντιμετώπιση των απειλών κυβερνοασφάλειας. Ο οργανισμός αυτός συνεργάζεται με διάφορους τομείς, όπως οι ιδιωτικές επιχειρήσεις, οι κυβερνήσεις των πολιτειών και οι τοπικές αρχές, για να βελτιώσει την ασφάλεια των ψηφιακών συστημάτων.

Παρέχει πληροφορίες και εργαλεία για να βοηθήσει τους οργανισμούς να προστατεύσουν τα δίκτυά τους από κυβερνοεπιθέσεις και να αντιμετωπίσουν τυχόν επιθέσεις που μπορεί να συμβούν. Επιπλέον, ενημερώνει το κοινό για τυχόν ευάλωτα σημεία στα συστήματα και τις εφαρμογές που χρησιμοποιούνται ευρέως.

Δείτε επίσης: Ευπάθεια του NVIDIA Base Command Manager επιτρέπει απομακρυσμένο κώδικα

Συνολικά, ο ρόλος της CISA είναι ζωτικής σημασίας για την προστασία των ψηφιακών υποδομών των ΗΠΑ αλλά και άλλων περιοχών.

Πηγή: thehackernews.com

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS