CISA добавило в каталог известных эксплуатируемых уязвимостей пять новых

CISA добавило в каталог известных эксплуатируемых уязвимостей пять новых

Агентство по кибербезопасности и защите инфраструктуры в США пополнило свой каталог известных эксплуатируемых уязвимостей (Known Exploited Vulnerabilities) пятью проблемами безопасности. В их число вошла уязвимость CVE-2023-21608, угрожающая Adobe Acrobat  и Adobe Reader. Она позволяет выполнять удаленный код без необходимости повышения привилегий пользователя. Adobe выпустила обновление для исправления данной уязвимости в январе 2023 года, однако опубликованные позже многочисленные доказательства концепции (PoC) по-прежнему позволяют использовать ее в атаках.

Для CVE-2023-21608 нет официальных свидетельств ее использования. Однако в CISA подчеркнули, что располагают доказательствами того, что оно действительно имеет место.

В каталог также вошла уязвимость Group Encrypted Transport VPN с идентификатором CVE-2023-20109. Данный VPN используется в Cisco IOS и IOS XE.

Уже исправленные Microsoft уязвимости для Skype for Business (CVE-2023-41763) и WordPad (CVE-2023-36563) также включены в каталог KEV.

похожие материалы

Стрелочка
Стрелочка
Организации в РФ хотят собственный ИИ-SOC
Организации в РФ хотят собственный ИИ-SOC

Среди организаций со штатом более 500 человек, где пока нет SOC, но в ближайшие два года планируется его создать, практически все руководители считают, что это должно произойти с поддержкой ИИ, говорится в результатах глобального опроса, проведённого экспертами «Лаборатории Касперского».

Эксперты предупреждают о рисках хищения корпоративной техники и комплектующих из-за роста цен на них
Эксперты предупреждают о рисках хищения корпоративной техники и комплектующих из-за роста цен на них

Рост стоимости персональных компьютеров и комплектующих на фоне дефицита микросхем памяти создает новые риски для российских компаний, связанные с хищением корпоративной техники и оборудования.

Интернет смогут отключить за отказ от замены кабеля
Интернет смогут отключить за отказ от замены кабеля

Минцифры России предложило дать интернет-провайдерам право в одностороннем порядке отключать абонентов от домашнего интернета и стационарной связи, если те проигнорировали уведомление о необходимости замены кабеля связи.