Red Hot Cyber

La cybersecurity è condivisione.
Riconosci il rischio, combattilo, condividi le tue esperienze ed 
incentiva gli altri a fare meglio di te.

Cerca
Crowdstrike

La CISA ha esortato le aziende a correggere dieci nuove vulnerabilità

Redazione RHC : 14 Aprile 2022 20:47

La Cybersecurity and Infrastructure Security Agency (CISA) degli Stati Uniti ha aggiunto dieci nuovi bug al suo elenco di vulnerabilità sfruttate attivamente, inclusa una pericolosa vulnerabilità di escalation dei privilegi locali nel driver del file system di registro comune di Windows (CVE-2022-24521).

In conformità con la direttiva operativa obbligatoria (BOD 22-01), emessa a novembre, tutte le agenzie esecutive federali civili (FCEB), devono proteggere i propri sistemi da questa vulnerabilità.

La CISA ha concesso loro tempo fino al 2 maggio per correggere la vulnerabilità CVE-2022-24521 e bloccare i tentativi di sfruttamento.

CISA ha anche aggiunto altre nove vulnerabilità al suo catalogo, inclusa una vulnerabilità critica nell’esecuzione di codice in modalità remota (CVVS 9.8) nella libreria di runtime Microsoft Remote Procedure Call (RPC), che è stata corretta nell’aprile 2022.

Le agenzie federali sono tenute a correggere una vulnerabilità molto sfruttata (CVE-2022-23176) nei firewall WatchGuard Firebox e XTM.

Il gruppo di hacker Sandworm ha precedentemente utilizzato questa vulnerabilità per creare la botnet Cyclops Blink.

Redazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.