Три новых эксплойтированных уязвимости попали в каталог CISA
Три новых эксплойтированных уязвимости попали в каталог CISA
Федеральное агентство США Cybersecurity and Infrastructure Security Agency (CISA) пополнило свой каталог известных эксплуатируемых уязвимостей (Known Exploited Vulnerabilities – KEV) тремя новыми записями. Эти уязвимости активно используются злоумышленниками и представляют значительный риск для организаций федерального уровня.
Каталог KEV содержит перечень уязвимостей, которые уже были использованы в реальных атаках. Он служит ориентиром для государственных учреждений при принятии решений о приоритетных обновлениях безопасности. Согласно директиве BOD 26-04, федеральные агентства обязаны оперативно устранять выявленные уязвимости, особенно те, которые предоставляют полный контроль над системой после эксплуатации.
Вот подробное описание каждой новой записи каталога:
Уязвимость в продуктах Cisco Secure Firewall
Эта проблема затрагивает продукты Cisco Secure Firewall Adaptive Security Appliance (ASA) и Firewall Threat Defense (FTD), позволяя злоумышленникам получить доступ к памяти устройства и выполнить произвольный код. Атака может привести к полному контролю над сетевым оборудованием.
Уязвимость в драйвере Windows Ancillary Function Driver for Winsock (AFD)
Уязвимость связана с драйвером Windows Ancillary Function Driver for Winsock (AFD). В определенных условиях приложение может использовать освобожденную память, что приводит к нестабильной работе операционной системы и потенциальной возможности выполнения вредоносного кода.
Уязвимость SQL-инъекции в веб-приложении Metabase
Metabase — это веб-приложение для анализа данных. Уязвимость позволяет внедрять SQL-код в запросы базы данных, предоставляя злоумышленнику возможность извлечения конфиденциальной информации или изменения данных.
Как эти уязвимости влияют на организации?
Все перечисленные уязвимости могут использоваться для получения полного контроля над системами и инфраструктурой компании. Это создает риски утечки данных, нарушения доступности сервисов и компрометации инфраструктуры. Особенно опасна ситуация, когда такие уязвимости присутствуют в публично доступных системах, поскольку они становятся легкой мишенью для массовых атак.
Что делать организациям?
Для минимизации риска рекомендуется предпринять следующие шаги:
- Провести инвентаризацию систем и убедиться, что все компоненты обновлены до последних версий;
- Проверить наличие указанных уязвимостей в своих инфраструктурах;
- Применить доступные исправления и патчи;
- Регулярно проводить аудит безопасности и мониторинг событий безопасности;
- Обучить сотрудников основам информационной гигиены и методам противодействия угрозам.
Эти меры помогут снизить вероятность успешной атаки и минимизировать последствия инцидентов.
Как проверить с помощью Perimeter
Если ваша организация использует решения Cisco ASA/FTD, Microsoft Windows или Metabase, рекомендуем воспользоваться модулем vulnerability платформы Perimeter. Этот инструмент автоматически сверяется с базой NVD/CVE и помогает выявить известные уязвимости в вашей инфраструктуре. Вы получите отчет обо всех найденных проблемах и сможете быстро принять решение о необходимости срочного устранения угрозы.