Redazione RHC : 14 Aprile 2022 20:47
La Cybersecurity and Infrastructure Security Agency (CISA) degli Stati Uniti ha aggiunto dieci nuovi bug al suo elenco di vulnerabilità sfruttate attivamente, inclusa una pericolosa vulnerabilità di escalation dei privilegi locali nel driver del file system di registro comune di Windows (CVE-2022-24521).
In conformità con la direttiva operativa obbligatoria (BOD 22-01), emessa a novembre, tutte le agenzie esecutive federali civili (FCEB), devono proteggere i propri sistemi da questa vulnerabilità.
La CISA ha concesso loro tempo fino al 2 maggio per correggere la vulnerabilità CVE-2022-24521 e bloccare i tentativi di sfruttamento.
Supporta Red Hot Cyber attraverso
CISA ha anche aggiunto altre nove vulnerabilità al suo catalogo, inclusa una vulnerabilità critica nell’esecuzione di codice in modalità remota (CVVS 9.8) nella libreria di runtime Microsoft Remote Procedure Call (RPC), che è stata corretta nell’aprile 2022.
Le agenzie federali sono tenute a correggere una vulnerabilità molto sfruttata (CVE-2022-23176) nei firewall WatchGuard Firebox e XTM.
Il gruppo di hacker Sandworm ha precedentemente utilizzato questa vulnerabilità per creare la botnet Cyclops Blink.
Redazione: [email protected]
© Copyright RED HOT CYBER. PIVA 16821691009