ΑρχικήSecurityΗ CISA πρόσθεσε ευπάθεια του Linux kernel στον Κατάλογο KEV

Η CISA πρόσθεσε ευπάθεια του Linux kernel στον Κατάλογο KEV

Η Υπηρεσία Κυβερνοασφάλειας και Ασφάλειας Υποδομών των ΗΠΑ (CISA) προειδοποίησε αυτή την εβδομάδα για μια σοβαρή ευπάθεια στο Linux kernel, την οποία πρόσθεσε επισήμως στον Κατάλογο Γνωστών Εκμεταλλευόμενων Ευπαθειών (KEV). Με αυτόν τον τρόπο, επιβεβαίωσε ότι η εν λόγω ευπάθεια χρησιμοποιείται ήδη σε επιθέσεις.

Η CISA πρόσθεσε ευπάθεια του Linux kernel στον Κατάλογο KEV

Παρακολουθείται ως CVE-2023-0386 και είναι ένα “improper ownership management vulnerability“, που επιτρέπει την κλιμάκωση προνομίων σε ευάλωτα συστήματα. Αξίζει να σημειωθεί ότι η συγκεκριμένη ευπάθεια έχει διορθωθεί από το 2023.

Δείτε επίσης: CISA Κατάλογος KEV: Προσθήκη ευπάθειας που επηρεάζει TP-Link routers

Αν και δεν έχουν γίνει γνωστά τα ακριβή σενάρια εκμετάλλευσης, η Datadog είχε αναφέρει ήδη από το 2023 ότι η ευπάθεια του Linux kernel είναι σχετικά εύκολη στην αξιοποίηση.

Η CISA καλεί τους ομοσπονδιακούς οργανισμούς (Federal Civilian Executive Branch) να εφαρμόσουν όλα τα διαθέσιμα patches έως τις 8 Ιουλίου 2025, προκειμένου να αποφευχθεί η περαιτέρω εκμετάλλευση της ευπάθειας.

Δείτε επίσης: CISA: Προειδοποιεί για ευπάθειες σε CyberPanel, North Grid, ProjectSend και Zyxel Firewalls

CISA Κατάλογος KEV

Ο κατάλογος KEV είναι πολύ χρήσιμος για οργανισμούς σε όλο τον κόσμο που θέλουν να μαθαίνουν για τις νέες απειλές και ενδιαφέρονται για την καλύτερη διαχείριση ευπαθειών και την ιεράρχηση προτεραιοτήτων.

Γενικά, η CISA βοηθά πολύ στην προστασία και την αντιμετώπιση των απειλών κυβερνοασφάλειας. Ο οργανισμός αυτός συνεργάζεται με διάφορους τομείς, όπως οι ιδιωτικές επιχειρήσεις, οι κυβερνήσεις των πολιτειών και οι τοπικές αρχές, για να βελτιώσει την ασφάλεια των ψηφιακών συστημάτων.

Δείτε επίσης: CISA: Ευπάθεια του Commvault εκμεταλλεύεται ενεργά

CISA ευπάθεια Linux kernel στον Κατάλογο KEV
Η CISA πρόσθεσε ευπάθεια του Linux kernel στον Κατάλογο KEV

Παρέχει πληροφορίες και εργαλεία για να βοηθήσει τους οργανισμούς να προστατεύσουν τα δίκτυά τους από κυβερνοεπιθέσεις και να αντιμετωπίσουν τυχόν επιθέσεις που μπορεί να συμβούν. Επιπλέον, ενημερώνει το κοινό για τυχόν ευάλωτα σημεία στα συστήματα και τις εφαρμογές που χρησιμοποιούνται ευρέως.

Συνολικά, ο ρόλος της CISA είναι ζωτικής σημασίας για την προστασία των ψηφιακών υποδομών των ΗΠΑ αλλά και άλλων περιοχών.

Πηγή: thehackernews.com

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr/politiki-syntaxis/
Μέλος της Συντακτικής Ομάδας του SecNews. Καλύπτει ευπάθειες λογισμικού, παραβιάσεις δεδομένων, κυβερνοεπιθέσεις και τις εξελίξεις της τεχνολογίας. Όλα τα άρθρα ακολουθούν την Πολιτική Σύνταξης του SecNews.

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS