Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CISA, Aktif Olarak Kullanılmış Güvenlik Açıkları Kataloğuna 95 Kusur Daha Ekliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CISA, Aktif Olarak Kullanılmış Güvenlik Açıkları Kataloğuna 95 Kusur Daha Ekliyor

GenelSiber Güvenlik

CISA, Aktif Olarak Kullanılmış Güvenlik Açıkları Kataloğuna 95 Kusur Daha Ekliyor

teknomers
Son güncelleme: 5 Mart 2022 23:58
teknomers
Paylaş
Paylaş


ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA) bu hafta güvenlik açığına 95 güvenlik açığı daha ekledi. Bilinen Sömürülen Güvenlik Açıkları Kataloğuaktif olarak yararlanılan güvenlik açıklarının toplam sayısını 478’e çıkarıyor.

Ajans, “Bu tür güvenlik açıkları, kötü niyetli siber aktörler için sık görülen bir saldırı vektörüdür ve federal kuruluş için önemli risk oluşturur.” dedim 3 Mart 2022’de yayınlanan bir danışma belgesinde.

Yeni eklenen 95 hatadan 38’i Cisco, 27’si Microsoft, 16’sı Adobe, yedi etki Oracle ve her biri Apache Tomcat, ChakraCore, Exim, Mozilla Firefox, Linux Kernel, Siemens SIMATIC CP ve Treck TCP ile ilgili. /IP yığını.

Listeye, Cisco RV yönlendiricilerinde keşfedilen ve CISA notlarının gerçek dünya saldırılarında istismar edildiği beş sorun dahildir. Geçen ayın başlarında ortaya çıkan kusurlar, kök ayrıcalıklarıyla rastgele kod yürütülmesine izin veriyor.

Güvenlik açıklarından üçü – CVE-2022-20699, CVE-2022-20700 ve CVE-2022-20708 – CVSS derecelendirme ölçeğinde 10 üzerinden 10 olarak derecelendirildi ve bir saldırganın kötü amaçlı komutlar eklemesine, kök ayrıcalıklarını yükseltmesine ve çalıştırmasına olanak tanıyor. savunmasız sistemlerde rastgele kod.

CVE-2022-20701 (CVSS puanı: 9.0) ve CVE-2022-20703 (CVSS puanı: 9.3), bir rakibin “rasgele kod yükseltme ayrıcalıkları yürütmesine, keyfi komutları yürütmesine, kimlik doğrulamasını atlamasına ve yetkilendirme korumalarını atlamasına” izin vermeleri bakımından farklı değildir. , imzasız yazılımları getir ve çalıştır ya da hizmet reddine neden ol,” diye ekledi CISA.

Cisco, daha önce “birkaç güvenlik açığı için kavram kanıtı açıklarından yararlanma kodunun mevcut olduğunun farkında olduğunu” kabul etmişti. Saldırıların ek doğası veya onları silahlandırabilecek tehdit aktörleri henüz bilinmiyor.

Güvenlik açıklarının önemli riskini azaltmak ve potansiyel siber saldırılar için bir vektör olarak kullanılmalarını önlemek için ABD’deki federal kurumların yamaları 17 Mart 2022’ye kadar uygulamaları zorunludur.

Geliştirme, Cisco’nun bu hafta Expressway Serisini ve Cisco TelePresence Video İletişim Sunucusunu (VCS) etkileyen ve kötü niyetli bir taraf tarafından yükseltilmiş ayrıcalıklar elde etmek ve rastgele kod yürütmek için kullanılabilecek kritik güvenlik açıkları için yamalar yayınlamasından kısa bir süre sonra geldi.



siber-2

SolarWinds Suçlamaları SEC’e Karşı Hukuki Zaferle Mahkemeden Atıldı
Dell, zorlu bir Mac Pro iş istasyonu rakibini piyasaya sürdü – ancak henüz satın alamazsınız
Nötrino salınımların “ritmini” korudu – sualtı dedektörü km3net kuantum teorileri için yeni sınırlar kurdu
LockBit geri döndü ama üç ayak üzerinde
Mazda BT-50 pikapları, yeni SP Pro ve Thunder Pro versiyonları ile daha da fazla araziye çıkıyor
ETİKETLENDİ:Açıklarıağ güvenliğiAktifbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriCISADahaEkliyorfidye yazılımıgüvenlikhack haberlerihacker haberleriKataloğunakullanılmışKusurNasıl heklenirOlaraksiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Samsung Görünüşe göre Nvidia Saldırganlarına Kurban Oluyor
Sonraki Makale Ukrayna, API girişimleri ve başlangıç ​​değerlemeleri
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Final Fantasy 7 Yenilemesinde En Sevdiği Unsuru Paylaştı
Oyun
Dell’in yeni XPS 14’ü neredeyse her alanda daha iyi!
Liste
MSI ve Gigabyte’tan 5K 27 inç Mini-LED monitörler geldi
Donanım
Acil! Sessiz Fidye Grubu Hukuk Firmalarını Hedef Alıyor
Siber Güvenlik
Görkemli Bir Yaratım: Japon Gotik Korku Masalı
Liste
Anycubic Photon Mono 4, 190$ altına düştü; 50$ tasarruf et!
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?