Агентства кибербезопасности пяти стран назвали самые актуальные уязвимости 2022-го

04.08.2023
Агентства кибербезопасности пяти стран назвали самые актуальные уязвимости 2022-го

Список 12 наиболее часто используемых хакерами уязвимостей составили совместно Федеральное Бюро Расследований, Агентство национальной безопасности США, Агентство кибербезопасности и безопасности инфраструктуры (CISA) и разведывательный альянс Five Eyes, включающий представителей США, Великобритании, Австралии, Канады и Новой Зеландии. В статистике отмечается тенденция использовать уже устаревшие, а не только что обнаруженные уязвимости. В особенности часто использовали бреши, сведения о которых появились в интернете, но патчи не были выпущены.

За прошедший год идентификатор CVE получили более 25 тысяч уязвимостей. При этом только пять из них вошли в составленный киберагентствами список.

В перечне упоминаются пять уязвимостей, связанных с удаленным исполнением кода: CVE-2021-34473, CVE-2021- 44228, CVE-2022-22954, CVE-2022-30190 и CVE-2022-26134. Брешь CVE-2021-40539 также предполагает обход аутентификации. Последнее актуально и для CVE-2022-1388.

Уязвимость CVE-2021-34523 предполагает повышение привилегий. CVE-2022-22960 связана с некорректным менеджментом привилегий.

Для четырех уязвимостей вендором является Microsoft. По две бреши относятся к Atlassian и VMware. Еще по одной уязвимости связано с Fortinet, Zoho, Apache и F5 Networks.


Популярные материалы