{"id":762291,"date":"2023-10-22T21:49:19","date_gmt":"2023-10-23T03:49:19","guid":{"rendered":"https:\/\/blogging-techies.com\/sw\/cisa-listade-17-nya-aktivt-utnyttjade-sarbarheter-rekommenderar-patchning\/"},"modified":"2023-10-22T21:49:19","modified_gmt":"2023-10-23T03:49:19","slug":"cisa-listade-17-nya-aktivt-utnyttjade-sarbarheter-rekommenderar-patchning","status":"publish","type":"post","link":"https:\/\/blogging-techies.com\/sw\/cisa-listade-17-nya-aktivt-utnyttjade-sarbarheter-rekommenderar-patchning\/","title":{"rendered":"CISA listade 17 nya aktivt utnyttjade s\u00e5rbarheter, rekommenderar patchning"},"content":{"rendered":"<p><strong>US Cybersecurity and Infrastructure Security Agency (CISA) har lagt till 17 nya s\u00e5rbarheter till sin &#8220;Catalog of Known Exploited Vulnerabilities&#8221;-lista.<\/strong><\/p>\n<p>Dessa s\u00e5rbarheter utnyttjas aktivt i naturen, s\u00e5 byr\u00e5n vill att dess kontor under Federal Civil Executive Branch ska skydda dem genom att mildra dem genom patchar eller l\u00f6sningar.  10 av de 17 listade borde vara s\u00e4krade senast den f\u00f6rsta veckan i februari, sa CISA.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"CISA-katalogen_over_kanda_exploaterade_sarbarheter\"><\/span><strong>CISA-katalogen \u00f6ver k\u00e4nda exploaterade s\u00e5rbarheter<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Med j\u00e4mna mellanrum sl\u00e4pper U.S.C. Cybersecurity and Infrastructure Security Agency (CISA) en uppdatering <strong>&#8216;Katalog \u00f6ver k\u00e4nda exploaterade s\u00e5rbarheter<\/strong>&#8216;, d\u00e4r den listar de s\u00e4kerhetsbrister som f\u00f6r n\u00e4rvarande utnyttjas aktivt. <strong>Och den h\u00e4r veckan har byr\u00e5n lagt till 17 nya s\u00e5rbarheter till listan.<\/strong><\/p>\n<p>Dessa, enligt CISA, kommer att till\u00e5ta hotakt\u00f6rer att utf\u00f6ra olika attacker, s\u00e5som fj\u00e4rrexekvering av kommandon, stj\u00e4la autentiseringsuppgifter och k\u00e4nslig information, f\u00e5 tillg\u00e5ng till n\u00e4tverk och ladda ner och exekvera skadlig programvara.<strong>.  Eftersom dessa missbrukas i naturen vill CISA att dess Federal Civil Executive Branch (FCEB) byr\u00e5er ska agera p\u00e5 dem omedelbart.<\/strong><\/p>\n<p>10 av de totalt 17 nya s\u00e5rbarheter som lagts till \u00e4r nu till sin natur h\u00f6grisk.  S\u00e5 CISA sa att dessa 10 anm\u00e4rkningsv\u00e4rda s\u00e5rbarheter beh\u00f6vde \u00e5tg\u00e4rdas senast den f\u00f6rsta veckan i februari.  Totalt \u00e4r de 17 s\u00e5rbarheter som lagts till i det nya bindande operativa direktivet (BOD) 22-01;<\/p>\n<table border=\"1\" cellspacing=\"1\" cellpadding=\"1\" align=\"center\">\n<tr>\n<td><strong>CVE-nummer<\/strong><\/td>\n<td><strong>CVE-titel<\/strong><\/td>\n<td><strong>\u00c5tg\u00e4rd kr\u00e4vs F\u00f6rfallodatum<\/strong><\/td>\n<\/tr>\n<tr>\n<td>CVE-2021-32648<\/td>\n<td>Oktober CMS Felaktig autentisering<\/td>\n<td>2022-01-01<\/td>\n<\/tr>\n<tr>\n<td>CVE-2021-21315<\/td>\n<td>Systeminformationsbibliotek f\u00f6r s\u00e5rbarhet f\u00f6r node.js Command Injection<\/td>\n<td>2022-01-01<\/td>\n<\/tr>\n<tr>\n<td>CVE-2021-21975<\/td>\n<td>Server-Side Request Forgerency i vRealize Operations Manager API s\u00e5rbarhet<\/td>\n<td>2022-01-01<\/td>\n<\/tr>\n<tr>\n<td>CVE-2021-22991<\/td>\n<td>BIG-IP Traffic Microkernel Buffer Overflow s\u00e5rbarhet<\/td>\n<td>2022-01-01<\/td>\n<\/tr>\n<tr>\n<td>CVE-2021-25296<\/td>\n<td>Nagios XI OS Command Injection s\u00e5rbarhet<\/td>\n<td>2022-01-01<\/td>\n<\/tr>\n<tr>\n<td>CVE-2021-25297<\/td>\n<td>Nagios XI OS Command Injection s\u00e5rbarhet<\/td>\n<td>2022-01-01<\/td>\n<\/tr>\n<tr>\n<td>CVE-2021-25298<\/td>\n<td>Nagios XI OS Command Injection s\u00e5rbarhet<\/td>\n<td>2022-01-01<\/td>\n<\/tr>\n<tr>\n<td>CVE-2021-33766<\/td>\n<td>S\u00e5rbarhet i Microsoft Exchange Server Information Disclosure<\/td>\n<td>2022-01-01<\/td>\n<\/tr>\n<tr>\n<td>CVE-2021-40870<\/td>\n<td>Aviatrix Controller obegr\u00e4nsad filuppladdningss\u00e5rbarhet<\/td>\n<td>2022-01-01<\/td>\n<\/tr>\n<tr>\n<td>CVE-2021-35247<\/td>\n<td>SolarWinds Serv-U Felaktig indatavalidering s\u00e5rbarhet<\/td>\n<td class=\"text-align-center\">2022-02-04<\/td>\n<\/tr>\n<tr>\n<td>CVE-2020-11978<\/td>\n<td>Apache Airflow Command Injection s\u00e5rbarhet<\/td>\n<td>2022-07-18<\/td>\n<\/tr>\n<tr>\n<td>CVE-2020-13671<\/td>\n<td>Drupal Core obegr\u00e4nsad filuppladdningss\u00e5rbarhet<\/td>\n<td>2022-07-18<\/td>\n<\/tr>\n<tr>\n<td>CVE-2020-13927<\/td>\n<td>Apache Airflow Experimental API Authentication Bypass s\u00e5rbarhet<\/td>\n<td>2022-07-18<\/td>\n<\/tr>\n<tr>\n<td>CVE-2020-14864<\/td>\n<td>Oracle Corporate Business Intelligence Enterprise Edition-s\u00e5rbarhet<\/td>\n<td>2022-07-18<\/td>\n<\/tr>\n<tr>\n<td>CVE-2006-1547<\/td>\n<td>Apache Struts Action Form Denial of Service S\u00e5rbarhet 1<\/td>\n<td class=\"text-align-center\">2022-07-21<\/td>\n<\/tr>\n<tr>\n<td>CVE-2012-0391<\/td>\n<td>Apache Struts 2 Felaktig indatavalidering s\u00e5rbarhet<\/td>\n<td class=\"text-align-center\">2022-07-21<\/td>\n<\/tr>\n<tr>\n<td>CVE-2018-8453<\/td>\n<td>S\u00e5rbarhet i Microsoft Windows Win32k Privilege Escalation<\/td>\n<td class=\"text-align-center\">2022-07-21<\/td>\n<\/tr>\n<\/table>\n<p>Detta avsl\u00f6jande \u00e4r avsett att minska den betydande risken f\u00f6r att k\u00e4nda s\u00e5rbarheter utnyttjas, s\u00e4ger CISA.  Den uppdaterade listan har nu totalt cirka 341 s\u00e5rbarheter.<\/p>\n  <div id=\"ez-toc-container\" class=\"ez-toc-v2_0_88 ez-toc-wrap-center counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction\">\n<div class=\"ez-toc-title-container\">\n<p class=\"ez-toc-title\" style=\"cursor:inherit\">Table of Contents<\/p>\n<span class=\"ez-toc-title-toggle\"><a href=\"#\" class=\"ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle\" aria-label=\"Toggle Table of Content\"><span class=\"ez-toc-js-icon-con\"><span class=\"\"><span class=\"eztoc-hide\" style=\"display:none;\">Toggle<\/span><span class=\"ez-toc-icon-toggle-span\"><svg style=\"fill: #999;color:#999\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" class=\"list-377408\" width=\"20px\" height=\"20px\" viewBox=\"0 0 24 24\" fill=\"none\"><path d=\"M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z\" fill=\"currentColor\"><\/path><\/svg><svg style=\"fill: #999;color:#999\" class=\"arrow-unsorted-368013\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"10px\" height=\"10px\" viewBox=\"0 0 24 24\" version=\"1.2\" baseProfile=\"tiny\"><path d=\"M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z\"\/><\/svg><\/span><\/span><\/span><\/a><\/span><\/div>\n<nav><ul class='ez-toc-list ez-toc-list-level-1 eztoc-toggle-hide-by-default' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/blogging-techies.com\/sw\/cisa-listade-17-nya-aktivt-utnyttjade-sarbarheter-rekommenderar-patchning\/#CISA-katalogen_over_kanda_exploaterade_sarbarheter\" >CISA-katalogen \u00f6ver k\u00e4nda exploaterade s\u00e5rbarheter<\/a><\/li><\/ul><\/nav><\/div>\n ","protected":false},"excerpt":{"rendered":"<p>US Cybersecurity and Infrastructure Security Agency (CISA) har lagt till 17 nya s\u00e5rbarheter till sin &#8220;Catalog of Known Exploited Vulnerabilities&#8221;-lista. Dessa s\u00e5rbarheter utnyttjas aktivt i naturen, s\u00e5 byr\u00e5n vill att dess kontor under Federal Civil Executive Branch ska skydda dem genom att mildra dem genom patchar eller l\u00f6sningar. 10 av de 17 listade borde vara [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":762292,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"fifu_image_url":"https:\/\/blogging-techies.com\/wp-content\/uploads\/2023\/06\/17.png","fifu_image_alt":"","footnotes":""},"categories":[5],"tags":[],"class_list":["post-762291","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-bloggar"],"_links":{"self":[{"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/posts\/762291","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/comments?post=762291"}],"version-history":[{"count":0,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/posts\/762291\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/media\/762292"}],"wp:attachment":[{"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/media?parent=762291"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/categories?post=762291"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/tags?post=762291"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}