Η Υπηρεσία Κυβερνοασφάλειας και Ασφάλειας Υποδομών των ΗΠΑ (CISA) προειδοποίησε αυτή την εβδομάδα για μια σοβαρή ευπάθεια στο Linux kernel, την οποία πρόσθεσε επισήμως στον Κατάλογο Γνωστών Εκμεταλλευόμενων Ευπαθειών (KEV). Με αυτόν τον τρόπο, επιβεβαίωσε ότι η εν λόγω ευπάθεια χρησιμοποιείται ήδη σε επιθέσεις.

Παρακολουθείται ως CVE-2023-0386 και είναι ένα “improper ownership management vulnerability“, που επιτρέπει την κλιμάκωση προνομίων σε ευάλωτα συστήματα. Αξίζει να σημειωθεί ότι η συγκεκριμένη ευπάθεια έχει διορθωθεί από το 2023.
Δείτε επίσης: CISA Κατάλογος KEV: Προσθήκη ευπάθειας που επηρεάζει TP-Link routers
Αν και δεν έχουν γίνει γνωστά τα ακριβή σενάρια εκμετάλλευσης, η Datadog είχε αναφέρει ήδη από το 2023 ότι η ευπάθεια του Linux kernel είναι σχετικά εύκολη στην αξιοποίηση.
Η CISA καλεί τους ομοσπονδιακούς οργανισμούς (Federal Civilian Executive Branch) να εφαρμόσουν όλα τα διαθέσιμα patches έως τις 8 Ιουλίου 2025, προκειμένου να αποφευχθεί η περαιτέρω εκμετάλλευση της ευπάθειας.
Δείτε επίσης: CISA: Προειδοποιεί για ευπάθειες σε CyberPanel, North Grid, ProjectSend και Zyxel Firewalls
CISA Κατάλογος KEV
Ο κατάλογος KEV είναι πολύ χρήσιμος για οργανισμούς σε όλο τον κόσμο που θέλουν να μαθαίνουν για τις νέες απειλές και ενδιαφέρονται για την καλύτερη διαχείριση ευπαθειών και την ιεράρχηση προτεραιοτήτων.
Γενικά, η CISA βοηθά πολύ στην προστασία και την αντιμετώπιση των απειλών κυβερνοασφάλειας. Ο οργανισμός αυτός συνεργάζεται με διάφορους τομείς, όπως οι ιδιωτικές επιχειρήσεις, οι κυβερνήσεις των πολιτειών και οι τοπικές αρχές, για να βελτιώσει την ασφάλεια των ψηφιακών συστημάτων.
Δείτε επίσης: CISA: Ευπάθεια του Commvault εκμεταλλεύεται ενεργά

Παρέχει πληροφορίες και εργαλεία για να βοηθήσει τους οργανισμούς να προστατεύσουν τα δίκτυά τους από κυβερνοεπιθέσεις και να αντιμετωπίσουν τυχόν επιθέσεις που μπορεί να συμβούν. Επιπλέον, ενημερώνει το κοινό για τυχόν ευάλωτα σημεία στα συστήματα και τις εφαρμογές που χρησιμοποιούνται ευρέως.
Συνολικά, ο ρόλος της CISA είναι ζωτικής σημασίας για την προστασία των ψηφιακών υποδομών των ΗΠΑ αλλά και άλλων περιοχών.
Πηγή: thehackernews.com
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
