ΑρχικήSecurityΗ CISA πρόσθεσε ευπάθεια του Linux kernel στον Κατάλογο KEV

Η CISA πρόσθεσε ευπάθεια του Linux kernel στον Κατάλογο KEV

Η CISA πρόσθεσε μια σοβαρή ευπάθεια του Linux kernel στον Κατάλογο Γνωστών Εκμεταλλευόμενων Ευπαθειών (KEV) και έδωσε εντολή στις ομοσπονδιακές υπηρεσίες να ασφαλίσουν τα συστήματά τους εντός τριών εβδομάδων.

Linux kernel ευπάθεια CISA

Η ευπάθεια παρακολουθείται ως CVE-2024-53104 και παρουσιάστηκε για πρώτη φορά στο kernel version 2.6.26. Διορθώθηκε από την Google για χρήστες Android τη Δευτέρα.

“Υπάρχουν ενδείξεις ότι το CVE-2024-53104 υπόκειται σε περιορισμένη, στοχευμένη εκμετάλλευση“, προειδοποιούν οι ενημερώσεις ασφαλείας Android.

Δείτε επίσης: Η CISA προειδοποιεί για ευπάθεια στο Aviatrix Controllers OS

Σύμφωνα με τη Google, αυτή η ευπάθεια προκαλείται από μια αδυναμία στο USB Video Class (UVC) driver, επιτρέποντας τη “κλιμάκωση προνομίων χωρίς να χρειάζονται πρόσθετα δικαιώματα εκτέλεσης“. Η Google δεν παρείχε πρόσθετες πληροφορίες σχετικά με τις επιθέσεις zero-day που εκμεταλλεύονται αυτήν την ευπάθεια.

Οι ομοσπονδιακές υπηρεσίες των ΗΠΑ πρέπει να προστατεύουν τα δίκτυά τους από επιθέσεις που στοχεύουν ευπάθειες που προστίθενται στον κατάλογο KEV της CISA.

Οι υπηρεσίες έχουν προθεσμία μέχρι τις 26 Φεβρουαρίου να διορθώσουν την ευπάθεια στο Linux kernel.

Δείτε επίσης: Η CISA κοινοποιεί οδηγίες για διευρυμένες δυνατότητες καταγραφής της Microsoft

Η CISA πρόσθεσε ευπάθεια του Linux kernel στον Κατάλογο KEV
Η CISA πρόσθεσε ευπάθεια του Linux kernel στον Κατάλογο KEV

Ενώ ο κατάλογος KEV της CISA έχει σχεδιαστεί κυρίως για να ειδοποιεί τις ομοσπονδιακές υπηρεσίες, όλοι οι οργανισμοί θα πρέπει να δώσουν προτεραιότητα στην επιδιόρθωση αυτής της ευπάθειας.

Ο κατάλογος είναι πολύ χρήσιμος για οργανισμούς σε όλο τον κόσμο που θέλουν να μαθαίνουν για τις νέες απειλές και ενδιαφέρονται για την καλύτερη διαχείριση ευπαθειών και την ιεράρχηση προτεραιοτήτων.

Δείτε επίσης: Η CISA πρόσθεσε ευπάθεια BeyondTrust στον Κατάλογο KEV

Γενικά, η CISA βοηθά πολύ στην προστασία και την αντιμετώπιση των απειλών κυβερνοασφάλειας. Ο οργανισμός αυτός συνεργάζεται με διάφορους τομείς, όπως οι ιδιωτικές επιχειρήσεις, οι κυβερνήσεις των πολιτειών και οι τοπικές αρχές, για να βελτιώσει την ασφάλεια των ψηφιακών συστημάτων.

Παρέχει πληροφορίες και εργαλεία για να βοηθήσει τους οργανισμούς να προστατεύσουν τα δίκτυά τους από κυβερνοεπιθέσεις και να αντιμετωπίσουν τυχόν επιθέσεις που μπορεί να συμβούν. Επιπλέον, ενημερώνει το κοινό για τυχόν ευάλωτα σημεία στα συστήματα και τις εφαρμογές που χρησιμοποιούνται ευρέως.

Πηγή: www.bleepingcomputer.com

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS