Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CISA, Aktif Olarak Kullanılmış Güvenlik Açıkları Kataloğuna 95 Kusur Daha Ekliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CISA, Aktif Olarak Kullanılmış Güvenlik Açıkları Kataloğuna 95 Kusur Daha Ekliyor

GenelSiber Güvenlik

CISA, Aktif Olarak Kullanılmış Güvenlik Açıkları Kataloğuna 95 Kusur Daha Ekliyor

teknomers
Son güncelleme: 5 Mart 2022 23:58
teknomers
Paylaş
Paylaş


ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA) bu hafta güvenlik açığına 95 güvenlik açığı daha ekledi. Bilinen Sömürülen Güvenlik Açıkları Kataloğuaktif olarak yararlanılan güvenlik açıklarının toplam sayısını 478’e çıkarıyor.

Ajans, “Bu tür güvenlik açıkları, kötü niyetli siber aktörler için sık görülen bir saldırı vektörüdür ve federal kuruluş için önemli risk oluşturur.” dedim 3 Mart 2022’de yayınlanan bir danışma belgesinde.

Yeni eklenen 95 hatadan 38’i Cisco, 27’si Microsoft, 16’sı Adobe, yedi etki Oracle ve her biri Apache Tomcat, ChakraCore, Exim, Mozilla Firefox, Linux Kernel, Siemens SIMATIC CP ve Treck TCP ile ilgili. /IP yığını.

Listeye, Cisco RV yönlendiricilerinde keşfedilen ve CISA notlarının gerçek dünya saldırılarında istismar edildiği beş sorun dahildir. Geçen ayın başlarında ortaya çıkan kusurlar, kök ayrıcalıklarıyla rastgele kod yürütülmesine izin veriyor.

Güvenlik açıklarından üçü – CVE-2022-20699, CVE-2022-20700 ve CVE-2022-20708 – CVSS derecelendirme ölçeğinde 10 üzerinden 10 olarak derecelendirildi ve bir saldırganın kötü amaçlı komutlar eklemesine, kök ayrıcalıklarını yükseltmesine ve çalıştırmasına olanak tanıyor. savunmasız sistemlerde rastgele kod.

CVE-2022-20701 (CVSS puanı: 9.0) ve CVE-2022-20703 (CVSS puanı: 9.3), bir rakibin “rasgele kod yükseltme ayrıcalıkları yürütmesine, keyfi komutları yürütmesine, kimlik doğrulamasını atlamasına ve yetkilendirme korumalarını atlamasına” izin vermeleri bakımından farklı değildir. , imzasız yazılımları getir ve çalıştır ya da hizmet reddine neden ol,” diye ekledi CISA.

Cisco, daha önce “birkaç güvenlik açığı için kavram kanıtı açıklarından yararlanma kodunun mevcut olduğunun farkında olduğunu” kabul etmişti. Saldırıların ek doğası veya onları silahlandırabilecek tehdit aktörleri henüz bilinmiyor.

Güvenlik açıklarının önemli riskini azaltmak ve potansiyel siber saldırılar için bir vektör olarak kullanılmalarını önlemek için ABD’deki federal kurumların yamaları 17 Mart 2022’ye kadar uygulamaları zorunludur.

Geliştirme, Cisco’nun bu hafta Expressway Serisini ve Cisco TelePresence Video İletişim Sunucusunu (VCS) etkileyen ve kötü niyetli bir taraf tarafından yükseltilmiş ayrıcalıklar elde etmek ve rastgele kod yürütmek için kullanılabilecek kritik güvenlik açıkları için yamalar yayınlamasından kısa bir süre sonra geldi.



siber-2

MacOS’ta WhatsApp nihayet şimdi kullanıma sunulan altın simgeli büyük bir güncelleme alıyor
Game Pass aboneleri, Midnight’ın premium yükseltmesinin güneyini ve erken erişimi dik bir indirimle yakalayabilir
Bu Gerçekten Harika Minecraft Switch Kontrolcüsüne Bakın
NASA ve Blue Origin, rekor bir kargo ile ilk ay misyonu için Ağustos ayını hedefledi
Dünyada bu türden yalnızca 15 makine var ve bunlardan biri zaten Rusya’da. Gelendvagen temel alınarak inşa edilen nadir arazi aracı Brabus Crawler 900 ülkeye getirildi
ETİKETLENDİ:Açıklarıağ güvenliğiAktifbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriCISADahaEkliyorfidye yazılımıgüvenlikhack haberlerihacker haberleriKataloğunakullanılmışKusurNasıl heklenirOlaraksiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Samsung Görünüşe göre Nvidia Saldırganlarına Kurban Oluyor
Sonraki Makale Ukrayna, API girişimleri ve başlangıç ​​değerlemeleri
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

EcoFlow PowerOcean ile Faturalarımda Yüzde 50 Tasarruf Sağladım!
Genel
Nvidia RTX Pro 6000 Blackwell fiyatını %55 artırdı: 13,250$
Donanım
Bahçem kuruyor, bu yüzden bunun için bir uygulama geliştirdim
Liste
Ekran görüntülerinizi Yönetmenin Yolu: Pool Neler Sunuyor?
Liste
2026 Yeni Dyson Süpürgeleri: V16 Piston Animal, V10 Konical ve V8 Cyclone!
Genel
Yüksek AI maliyetleri; firmalar bütçe için Çin LLM’lerine yöneliyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?