CISA har lagt till 15 nya säkerhetsbrister till sin katalog, som syftar till att systemadministratörer ska korrigera och säkra sin infrastruktur.
Alla sårbarheter som lagts till nu är från 2014 till 2021, och den senaste är en Windows SAM-bugg, som om den utnyttjas skulle tillåta vem som helst att komma åt de centrala registerfilerna. Även om patchar eller lösningar finns tillgängliga för alla dessa sårbarheter, är systemadministratörer långsamma med att tillämpa dem.
Läs också: CISA listade 17 nya aktivt utnyttjade sårbarheter
CISA Vulnerabilities Catalogue
US Cybersecurity and Infrastructure Security Agency har precis lagt till ett gäng säkerhetssårbarheter till sin växande lista över kända exploaterade sårbarheter, som nu har cirka 367 totalt. Dessa ses alla mellan 2014 och 2021, och som visas nedan;
| CVE ID | Beskrivning | Patch deadline |
| CVE-2021-36934 | Sårbarhet i Microsoft Windows SAM Local Privilege Escalation | 2022-02-24 |
| CVE-2020-0796 | Sårbarhet för Microsoft SMBv3 fjärrkörning av kod | 8/10/2022 |
| CVE-2018-1000861 | Jenkins Stapler Web Framework Deserializing Untrusted Data | 8/10/2022 |
| CVE-2017-9791 | Apache Struts Felaktig Input Validation sårbarhet 1 | 8/10/2022 |
| CVE-2017-8464 | Microsoft Windows Shell Fjärrkodexekvering (.lnk) | 8/10/2022 |
| CVE-2017-10271 | Oracle Corporation WebLogic Server Exekvering av fjärrkod | 8/10/2022 |
| CVE-2017-0263 | Sårbarhet i Microsoft Win32k Privilege Escalation | 8/10/2022 |
| CVE-2017-0262 | Sårbarhet i Microsoft Office Execution Remote Code | 8/10/2022 |
| CVE-2017-0145 | Sårbarhet för Microsoft SMBv1 fjärrkörning av kod | 8/10/2022 |
| CVE-2017-0144 | Sårbarhet för Microsoft SMBv1 fjärrkörning av kod | 8/10/2022 |
| CVE-2016-3088 | Apache ActiveMQ Felaktig indatavalidering sårbarhet | 8/10/2022 |
| CVE-2015-2051 | D-Link DIR-645 Router Exekvering av fjärrkod | 8/10/2022 |
| CVE-2015-1635 | Sårbarhet för Microsoft HTTP.sys fjärrkörning av kod | 8/10/2022 |
| CVE-2015-1130 | Apple OS X Authentication Bypass sårbarhet | 8/10/2022 |
| CVE-2014-4404 | Sårbarhet för Apple OS X Heap-baserat buffertspill | 8/10/2022 |
Den sista av dem är CVE-2021-36934, som är en SAM-sårbarhet (Security Account Manager) i Microsoft Windows, som om den utnyttjas av en hackare kommer att tillåta dem att komma åt registerdatabasen. Den här sårbarheten, som påverkar både operativsystemen Windows 10 och 11, kan tillåta hackare att extrahera lösenordshaschar och få administratörsbehörighet.
Även om Microsoft erkände detta och släppte en patch i juli 2021, försenar många systemadministratörer patchen. Nästa upp är CVE-2015-2051, en RCE-bugg som påverkar D-Link DIR-645-routrar, som fortfarande är sårbar och utnyttjas av hackare.
Dessutom är CVE-2020-0796 ett annat säkerhetsbrist som fick en maximal allvarlighetsgrad. Det innebär att SMBv3 misshandlar skadligt skapade komprimerade datapaket och tillåter exploatören att exekvera koden på distans. Detta sägs vara maskattack i naturen, vilket gör det mer riskabelt.
