Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CISA, Aktif Olarak Kullanılmış Güvenlik Açıkları Kataloğuna 95 Kusur Daha Ekliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CISA, Aktif Olarak Kullanılmış Güvenlik Açıkları Kataloğuna 95 Kusur Daha Ekliyor

GenelSiber Güvenlik

CISA, Aktif Olarak Kullanılmış Güvenlik Açıkları Kataloğuna 95 Kusur Daha Ekliyor

teknomers
Son güncelleme: 5 Mart 2022 23:58
teknomers
Paylaş
Paylaş


ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA) bu hafta güvenlik açığına 95 güvenlik açığı daha ekledi. Bilinen Sömürülen Güvenlik Açıkları Kataloğuaktif olarak yararlanılan güvenlik açıklarının toplam sayısını 478’e çıkarıyor.

Ajans, “Bu tür güvenlik açıkları, kötü niyetli siber aktörler için sık görülen bir saldırı vektörüdür ve federal kuruluş için önemli risk oluşturur.” dedim 3 Mart 2022’de yayınlanan bir danışma belgesinde.

Yeni eklenen 95 hatadan 38’i Cisco, 27’si Microsoft, 16’sı Adobe, yedi etki Oracle ve her biri Apache Tomcat, ChakraCore, Exim, Mozilla Firefox, Linux Kernel, Siemens SIMATIC CP ve Treck TCP ile ilgili. /IP yığını.

Listeye, Cisco RV yönlendiricilerinde keşfedilen ve CISA notlarının gerçek dünya saldırılarında istismar edildiği beş sorun dahildir. Geçen ayın başlarında ortaya çıkan kusurlar, kök ayrıcalıklarıyla rastgele kod yürütülmesine izin veriyor.

Güvenlik açıklarından üçü – CVE-2022-20699, CVE-2022-20700 ve CVE-2022-20708 – CVSS derecelendirme ölçeğinde 10 üzerinden 10 olarak derecelendirildi ve bir saldırganın kötü amaçlı komutlar eklemesine, kök ayrıcalıklarını yükseltmesine ve çalıştırmasına olanak tanıyor. savunmasız sistemlerde rastgele kod.

CVE-2022-20701 (CVSS puanı: 9.0) ve CVE-2022-20703 (CVSS puanı: 9.3), bir rakibin “rasgele kod yükseltme ayrıcalıkları yürütmesine, keyfi komutları yürütmesine, kimlik doğrulamasını atlamasına ve yetkilendirme korumalarını atlamasına” izin vermeleri bakımından farklı değildir. , imzasız yazılımları getir ve çalıştır ya da hizmet reddine neden ol,” diye ekledi CISA.

Cisco, daha önce “birkaç güvenlik açığı için kavram kanıtı açıklarından yararlanma kodunun mevcut olduğunun farkında olduğunu” kabul etmişti. Saldırıların ek doğası veya onları silahlandırabilecek tehdit aktörleri henüz bilinmiyor.

Güvenlik açıklarının önemli riskini azaltmak ve potansiyel siber saldırılar için bir vektör olarak kullanılmalarını önlemek için ABD’deki federal kurumların yamaları 17 Mart 2022’ye kadar uygulamaları zorunludur.

Geliştirme, Cisco’nun bu hafta Expressway Serisini ve Cisco TelePresence Video İletişim Sunucusunu (VCS) etkileyen ve kötü niyetli bir taraf tarafından yükseltilmiş ayrıcalıklar elde etmek ve rastgele kod yürütmek için kullanılabilecek kritik güvenlik açıkları için yamalar yayınlamasından kısa bir süre sonra geldi.



siber-2

NASA’nın Azim Mars Rover’ı Mars’ta “insan çöpü” buldu
Bu oyun bilgisayarı Best Buy’da yalnızca bugün için 1.000 $ daha ucuz
Yeni Crusader Kings 3 DLC’si size oynamanın tamamen farklı yollarını sunuyor
Microsoft’un En Son Güvenlik Güncellemesinde Aktif Olarak İstismar Edilen 3 Sıfır Gün Kusuru Düzeltildi
Kült klasik korku oyunu Slay the Princess büyük ücretsiz güncellemeyi duyurdu
ETİKETLENDİ:Açıklarıağ güvenliğiAktifbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriCISADahaEkliyorfidye yazılımıgüvenlikhack haberlerihacker haberleriKataloğunakullanılmışKusurNasıl heklenirOlaraksiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Samsung Görünüşe göre Nvidia Saldırganlarına Kurban Oluyor
Sonraki Makale Ukrayna, API girişimleri ve başlangıç ​​değerlemeleri
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Anthropic Yeni Modellerine Erişimi Durdururken Hindistan’ın AI Geleceği Tartışılıyor
Genel
Meta’nın Beijing’e tepki olarak 2 milyar dolarlık anlaşmayı geri çektiği iddia edildi
Yapay Zeka
Mumbai’de Web Geliştirme Hizmetleri: HTML, CSS, PHP, Laravel, React ve Next.js
Yazılım
SteelSeries’ten Beklenen Eğlenceli South Park Oyun Aksesuarı
Oyun
Amazon güvenlik araştırması Beyaz Saray’ın Anthropic Fable yasağına neden oldu
Liste
Eski çalışan, eski işvereni hedef alan siber saldırılarla hapse girdi!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?