ΑρχικήSecurityΗ CISA προσθέτει ευπάθειες Microsoft και Zimbra στον κατάλογο KEV

Η CISA προσθέτει ευπάθειες Microsoft και Zimbra στον κατάλογο KEV

Η CISA πρόσθεσε δύο ευπάθειες που επηρεάζουν το Microsoft Partner Center και το Synacor Zimbra Collaboration Suite (ZCS) στον κατάλογο των Γνωστών Εκμεταλλευόμενων Ευπαθειών (KEV). Αυτό σημαίνει ότι οι δύο ευπάθειες έχουν χρησιμοποιηθεί από κυβερνοεγκληματίες σε επιθέσεις.

CISA KEV ευπάθειες Microsoft και Zimbra

Η πρώτη ευπάθεια CVE-2024-49035 (βαθμολογία CVSS: 8,7/10) επηρεάζει το Microsoft Partner Center και επιτρέπει σε έναν εισβολέα να αυξήσει τα προνόμιά του σε ένα ευάλωτο σύστημα. Η ευπάθεια διορθώθηκε τον Νοέμβριο του 2024.

Δείτε επίσης: Το TSforge εκμεταλλεύεται ευπάθειες σε κάθε έκδοση των Windows

Η Microsoft είχε ήδη προειδοποιήσει από πέρυσι ότι το CVE-2024-49035 είχε γίνει αντικείμενο εκμετάλλευσης, αλλά δεν είχε αποκαλύψει επιπλέον λεπτομέρειες.

Η δεύτερη ευπάθεια CVE-2023-34192 (Βαθμολογία CVSS: 9.0/10), που προστέθηκε στον κατάλογο KEV της CISA, είναι ένα σφάλμα cross-site scripting (XSS) στο Synacor ZCS και επιτρέπει σε έναν απομακρυσμένο εξουσιοδοτημένο εισβολέα να εκτελέσει κώδικα μέσω ενός ειδικά δημιουργημένου script στο /h/autoSaveDraft function. Διορθώθηκε τον Ιούλιο του 2023 με την έκδοση 8.8.15 Patch 40.

Οι υπηρεσίες Federal Civilian Executive Branch (FCEB) έχουν εντολή να εφαρμόσουν τις απαραίτητες ενημερώσεις έως τις 18 Μαρτίου 2025, για την ασφάλεια των δικτύων τους.

Δείτε επίσης: Parallels Desktop: Exploits για ευπάθεια επιτρέπουν πρόσβαση σε Mac

Προχθές, η CISA πρόσθεσε άλλες δύο ευπάθειες στον Κατάλογο KEV. Πρόκειται για δύο ζητήματα ασφαλείας που επηρεάζουν το Adobe ColdFusion και το Oracle Agile Product Lifecycle Management (PLM).

Ενώ ο κατάλογος KEV της CISA έχει σχεδιαστεί κυρίως για να ειδοποιεί τις ομοσπονδιακές υπηρεσίες, όλοι οι οργανισμοί θα πρέπει να δώσουν προτεραιότητα στην επιδιόρθωση αυτής της ευπάθειας.

Ο κατάλογος είναι πολύ χρήσιμος για οργανισμούς σε όλο τον κόσμο που θέλουν να μαθαίνουν για τις νέες απειλές και ενδιαφέρονται για την καλύτερη διαχείριση ευπαθειών και την ιεράρχηση προτεραιοτήτων.

Η CISA προσθέτει ευπάθειες Microsoft και Zimbra στον κατάλογο KEV
Η CISA προσθέτει ευπάθειες Microsoft και Zimbra στον κατάλογο KEV

Γενικά, η CISA βοηθά πολύ στην προστασία και την αντιμετώπιση των απειλών κυβερνοασφάλειας. Ο οργανισμός αυτός συνεργάζεται με διάφορους τομείς, όπως οι ιδιωτικές επιχειρήσεις, οι κυβερνήσεις των πολιτειών και οι τοπικές αρχές, για να βελτιώσει την ασφάλεια των ψηφιακών συστημάτων.

Δείτε επίσης: Ευπάθεια Confluence Server επιτρέπει επιθέσεις LockBit Ransomware

Παρέχει πληροφορίες και εργαλεία για να βοηθήσει τους οργανισμούς να προστατεύσουν τα δίκτυά τους από κυβερνοεπιθέσεις και να αντιμετωπίσουν τυχόν επιθέσεις που μπορεί να συμβούν. Επιπλέον, ενημερώνει το κοινό για τυχόν ευάλωτα σημεία στα συστήματα και τις εφαρμογές που χρησιμοποιούνται ευρέως.

Πηγή: thehackernews.com

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS