ЛИСТ B-04 · ПУБЛИКАЦИЯ
ARTICLE
← Назад к блогу

Три новых эксплойтированных уязвимости попали в каталог CISA

2 мин. чтения3 просмотров#Vulnerability#Cisa#Cybersecurity#эксплойт

Три новых эксплойтированных уязвимости попали в каталог CISA

Федеральное агентство США Cybersecurity and Infrastructure Security Agency (CISA) пополнило свой каталог известных эксплуатируемых уязвимостей (Known Exploited Vulnerabilities – KEV) тремя новыми записями. Эти уязвимости активно используются злоумышленниками и представляют значительный риск для организаций федерального уровня.

Каталог KEV содержит перечень уязвимостей, которые уже были использованы в реальных атаках. Он служит ориентиром для государственных учреждений при принятии решений о приоритетных обновлениях безопасности. Согласно директиве BOD 26-04, федеральные агентства обязаны оперативно устранять выявленные уязвимости, особенно те, которые предоставляют полный контроль над системой после эксплуатации.

Вот подробное описание каждой новой записи каталога:

Уязвимость в продуктах Cisco Secure Firewall

Эта проблема затрагивает продукты Cisco Secure Firewall Adaptive Security Appliance (ASA) и Firewall Threat Defense (FTD), позволяя злоумышленникам получить доступ к памяти устройства и выполнить произвольный код. Атака может привести к полному контролю над сетевым оборудованием.

Уязвимость в драйвере Windows Ancillary Function Driver for Winsock (AFD)

Уязвимость связана с драйвером Windows Ancillary Function Driver for Winsock (AFD). В определенных условиях приложение может использовать освобожденную память, что приводит к нестабильной работе операционной системы и потенциальной возможности выполнения вредоносного кода.

Уязвимость SQL-инъекции в веб-приложении Metabase

Metabase — это веб-приложение для анализа данных. Уязвимость позволяет внедрять SQL-код в запросы базы данных, предоставляя злоумышленнику возможность извлечения конфиденциальной информации или изменения данных.

Как эти уязвимости влияют на организации?

Все перечисленные уязвимости могут использоваться для получения полного контроля над системами и инфраструктурой компании. Это создает риски утечки данных, нарушения доступности сервисов и компрометации инфраструктуры. Особенно опасна ситуация, когда такие уязвимости присутствуют в публично доступных системах, поскольку они становятся легкой мишенью для массовых атак.

Что делать организациям?

Для минимизации риска рекомендуется предпринять следующие шаги:

  • Провести инвентаризацию систем и убедиться, что все компоненты обновлены до последних версий;
  • Проверить наличие указанных уязвимостей в своих инфраструктурах;
  • Применить доступные исправления и патчи;
  • Регулярно проводить аудит безопасности и мониторинг событий безопасности;
  • Обучить сотрудников основам информационной гигиены и методам противодействия угрозам.

Эти меры помогут снизить вероятность успешной атаки и минимизировать последствия инцидентов.

Как проверить с помощью Perimeter

Если ваша организация использует решения Cisco ASA/FTD, Microsoft Windows или Metabase, рекомендуем воспользоваться модулем vulnerability платформы Perimeter. Этот инструмент автоматически сверяется с базой NVD/CVE и помогает выявить известные уязвимости в вашей инфраструктуре. Вы получите отчет обо всех найденных проблемах и сможете быстро принять решение о необходимости срочного устранения угрозы.

Поделиться:TelegramVK

Мы используем файлы cookie для обеспечения работоспособности сервиса и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с политикой конфиденциальности.