آژانس امنیت سایبری و امنیت زیرساخت آمریکا (CISA) هفده آسیبپذیری مورد بهرهبرداری فعال را به فهرست آسیبپذیریهای شناخته و بهرهبرداری شده خود اضافه کرد.
منبع : سایبربان
آژانس امنیت سایبری و امنیت زیرساخت آمریکا (CISA) هفده آسیبپذیری مورد بهرهبرداری فعال را به فهرست آسیبپذیریهای شناخته و بهرهبرداری شده خود اضافه کرد.
به گزارش افتانا (پایگاه خبری امنیت فناوری اطلاعات)، CISA هفده آسیبپذیری را به فهرست آسیبپذیریهای بهرهبرداری شده اضافه کرد.
فهرست آسیبپذیریهای بهرهبرداری و شناختهشده، لیستی از آسیبپذیریهایی است که در حملات مورد سوءاستفاده بازیگران سایبری قرار گرفته و آژانسهای اجرایی فدرال باید طبق موعد مقرر آنها را اصلاح کنند.
آسیبپذیریهایی که در این فهرست لیست شدهاند این امکان را به هکرها میدهند تا حملات متنوعی شامل سرقت دادههای احراز هویت، دسترسی به شبکه، اجرای راه دور فرمان، دانلود و اجرای بدافزار یا سرقت اطلاعات دستگاه را صورت دهند.
با افزوده شدن این هفده آسیبپذیری، تعداد آسیبپذیریهای موجود در این فهرست به ۳۴۱ مورد رسید.
هفده آسیبپذیری جدید و تاریخ اصلاح آنها شامل موارد زیر است که ۱۰ مورد از آنها در هفته اول فوریه اصلاح میشوند: CVE-۲۰۲۱-۳۲۶۴۸ : ۲/۱/۲۰۲۲ CVE-۲۰۲۱-۲۱۳۱۵: ۲/۱/۲۰۲۲ CVE-۲۰۲۱-۲۱۹۷۵: ۲/۱/۲۰۲۲ CVE-۲۰۲۱-۲۲۹۹۱: ۲/۱/۲۰۲۲ CVE-۲۰۲۱-۲۵۲۹۶: ۲/۱/۲۰۲۲ CVE-۲۰۲۱-۲۵۲۹۷: ۲/۱/۲۰۲۲ CVE-۲۰۲۱-۲۵۲۹۸: ۲/۱/۲۰۲۲ CVE-۲۰۲۱-۳۳۷۶۶: ۲/۱/۲۰۲۲ CVE-۲۰۲۱-۴۰۸۷۰: ۲/۱/۲۰۲۲ CVE-۲۰۲۱-۳۵۲۴۷: ۰۲/۰۴/۲۰۲۲ CVE-۲۰۲۰-۱۱۹۷۸: ۷/۱۸/۲۰۲۲ CVE-۲۰۲۰-۱۳۶۷۱: ۷/۱۸/۲۰۲۲ CVE-۲۰۲۰-۱۳۹۲۷: ۷/۱۸/۲۰۲۲ CVE-۲۰۲۰-۱۴۸۶۴: ۷/۱۸/۲۰۲۲ CVE-۲۰۰۶-۱۵۴۷: ۰۷/۲۱/۲۰۲۲ CVE-۲۰۱۲-۰۳۹۱: ۰۷/۲۱/۲۰۲۲ CVE-۲۰۱۸-۸۴۵۳: ۰۷/۲۱/۲۰۲۲