Nyheter i Android, Telefoner, Prylar Och Recensioner

CISA varnade systemadministratörer för 15 nya säkerhetsbrister

CISA har lagt till 15 nya säkerhetsbrister till sin katalog, som syftar till att systemadministratörer ska korrigera och säkra sin infrastruktur.

Alla sårbarheter som lagts till nu är från 2014 till 2021, och den senaste är en Windows SAM-bugg, som om den utnyttjas skulle tillåta vem som helst att komma åt de centrala registerfilerna. Även om patchar eller lösningar finns tillgängliga för alla dessa sårbarheter, är systemadministratörer långsamma med att tillämpa dem.

Läs också: CISA listade 17 nya aktivt utnyttjade sårbarheter

CISA Vulnerabilities Catalogue

US Cybersecurity and Infrastructure Security Agency har precis lagt till ett gäng säkerhetssårbarheter till sin växande lista över kända exploaterade sårbarheter, som nu har cirka 367 totalt. Dessa ses alla mellan 2014 och 2021, och som visas nedan;

CVE ID Beskrivning Patch deadline
CVE-2021-36934 Sårbarhet i Microsoft Windows SAM Local Privilege Escalation 2022-02-24
CVE-2020-0796 Sårbarhet för Microsoft SMBv3 fjärrkörning av kod 8/10/2022
CVE-2018-1000861 Jenkins Stapler Web Framework Deserializing Untrusted Data 8/10/2022
CVE-2017-9791 Apache Struts Felaktig Input Validation sårbarhet 1 8/10/2022
CVE-2017-8464 Microsoft Windows Shell Fjärrkodexekvering (.lnk) 8/10/2022
CVE-2017-10271 Oracle Corporation WebLogic Server Exekvering av fjärrkod 8/10/2022
CVE-2017-0263 Sårbarhet i Microsoft Win32k Privilege Escalation 8/10/2022
CVE-2017-0262 Sårbarhet i Microsoft Office Execution Remote Code 8/10/2022
CVE-2017-0145 Sårbarhet för Microsoft SMBv1 fjärrkörning av kod 8/10/2022
CVE-2017-0144 Sårbarhet för Microsoft SMBv1 fjärrkörning av kod 8/10/2022
CVE-2016-3088 Apache ActiveMQ Felaktig indatavalidering sårbarhet 8/10/2022
CVE-2015-2051 D-Link DIR-645 Router Exekvering av fjärrkod 8/10/2022
CVE-2015-1635 Sårbarhet för Microsoft HTTP.sys fjärrkörning av kod 8/10/2022
CVE-2015-1130 Apple OS X Authentication Bypass sårbarhet 8/10/2022
CVE-2014-4404 Sårbarhet för Apple OS X Heap-baserat buffertspill 8/10/2022
Relaterad  Vad är Google SafeSearch och hur skyddar det barn online?

Den sista av dem är CVE-2021-36934, som är en SAM-sårbarhet (Security Account Manager) i Microsoft Windows, som om den utnyttjas av en hackare kommer att tillåta dem att komma åt registerdatabasen. Den här sårbarheten, som påverkar både operativsystemen Windows 10 och 11, kan tillåta hackare att extrahera lösenordshaschar och få administratörsbehörighet.

Även om Microsoft erkände detta och släppte en patch i juli 2021, försenar många systemadministratörer patchen. Nästa upp är CVE-2015-2051, en RCE-bugg som påverkar D-Link DIR-645-routrar, som fortfarande är sårbar och utnyttjas av hackare.

Dessutom är CVE-2020-0796 ett annat säkerhetsbrist som fick en maximal allvarlighetsgrad. Det innebär att SMBv3 misshandlar skadligt skapade komprimerade datapaket och tillåter exploatören att exekvera koden på distans. Detta sägs vara maskattack i naturen, vilket gör det mer riskabelt.