افزودن شش آسیب‌پذیری بحرانی به فهرست بهره‌برداری‌های CISA

آژانس امنیت سایبری و زیرساخت آمریکا (CISA) شش آسیب‌پذیری جدید را به فهرست آسیب‌پذیری‌های شناخته‌شده مورد بهره‌برداری (KEV) اضافه کرد.

تتیم تحریریه۱ دقیقه مطالعه۰ بازدید۲۳ روز پیش
افزودن شش آسیب‌پذیری بحرانی به فهرست بهره‌برداری‌های CISA

آژانس امنیت سایبری و زیرساخت آمریکا (CISA) در جدیدترین گزارش خود، شش آسیب‌پذیری امنیتی جدید را به فهرست معروف آسیب‌پذیری‌های شناخته‌شده مورد بهره‌برداری (KEV) اضافه کرد. این اقدام پس از آن صورت گرفت که شواهدی مبنی بر استفاده فعال از این نقص‌ها در حملات سایبری واقعی به دست آمد. این فهرست به سازمان‌ها کمک می‌کند تا با اولویت‌بندی پتچ‌ها، از حملات احتمالی جلوگیری کنند.

در میان این موارد، یک آسیب‌پذیری با درجه اهمیت بالا محصولات شرکت Citrix شامل NetScaler ADC و NetScaler Gateway را تحت تأثیر قرار داده است. علاوه بر این، نقص‌های امنیتی دیگری مربوط به سیستم‌عامل Linux و پایگاه داده محبوب شرکت مایکروسافت یعنی SQL Server نیز در این فهرست به چشم می‌خورند که هرکدام می‌توانند خطرات جدی برای زیرساخت‌های سازمانی ایجاد کنند.

بررسی دقیق‌تر این فهرست نشان می‌دهد که برخی از این آسیب‌پذیری‌ها سابقه طولانی در سوءاستفاده توسط هکرها دارند. برای مثال، نقص‌هایی نظیر CVE-2019-1068 نشان‌دهنده این حقیقت است که هکرها حتی سال‌ها پس از انتشار یک آسیب‌پذیری و عدم اعمال به‌روزرسانی توسط مدیران سیستم، همچنان از نقاط ضعف قدیمی برای نفوذ به شبکه‌های سازمانی استفاده می‌کنند.

افزوده شدن این موارد به کاتالوگ KEV به این معناست که تمامی سازمان‌های دولتی و خصوصی وابسته به زیرساخت‌های حیاتی آمریکا موظف هستند طبق دستورالعمل‌های امنیتی، در سریع‌ترین زمان ممکن نسبت به پچ کردن و ایمن‌سازی سیستم‌های خود اقدام کنند تا از بروز بحران‌های ناشی از باج‌افزارها و نفوذهای غیرمجاز جلوگیری شود.

نظرات۰

برای نوشتن نظر، وارد حساب خود شوید.

ورود / ثبت‌نام

هنوز نظری ثبت نشده — اولین نفری باش که نظر می‌دهد.