

CISA警告机构修补积极利用的Windows LPE错误
source link: https://netsecurity.51cto.com/article/706693.html
Go to the source link to view the article. You can view the picture content, updated content and better typesetting reading experience. If the link is broken, please click the button below to view the snapshot at that time.

网络安全和基础设施安全局(CISA)在其积极利用的漏洞列表中添加了10个新的安全漏洞,包括 Windows 通用日志文件系统驱动程序中的一个高严重性本地权限提升漏洞。这个高度严重的安全漏洞(编号为 CVE-2022-24521)由CrowdStrike和美国国家安全局(NSA) 报告,并在星期二由微软修补了本月的补丁。
根据11月发布的约束性操作指令(BOD 22-01),所有联邦民事行政部门机构(FCEB)机构在被添加到CISA的已知利用漏洞(KEV)目录后,必须保护其系统免受此安全漏洞的影响。对此,CISA给了他们三周时间(直到5月2日)来修补CVE-2022-24521 漏洞。尽管BOD 22-01 指令仅适用于美国联邦机构,但CISA也强烈敦促所有美国组织修补这个被积极利用的安全漏洞,以阻止漏洞在其Windows系统上提升权限的尝试。
近期,美国网络安全机构在其目录中增加了九个漏洞,这些漏洞在持续的攻击中被滥用。
直到今天,CISA仍旧鼓励管理员安装安全更新,以解决Microsoft远程过程调用(RPC) 运行时库中的关键预授权远程代码执行漏洞(严重等级为 9.8/10),本周也作为2022年4月补丁星期二。
数百个被积极利用的漏洞添加到CISA的目录中
周一,CISA 还命令联邦民事机构修补WatchGuard Firebox和XTM防火墙设备中一个被积极利用的安全漏洞( CVE-2022-23176 )。俄罗斯支持的沙虫黑客组织此前曾滥用此漏洞,利用受感染的WatchGuard小型办公室/家庭办公室(SOHO)网络设备构建了一个名为Cyclops Blink的僵尸网络。周三,美国政府在其被武器化之前,就通过删除命令和控制服务器中的恶意软件来破坏Cyclops Blink 僵尸网络。
美国网络安全机构解释说:“这些类型的漏洞是所有类型的恶意网络参与者的常见攻击媒介,它们会对联邦企业构成重大风险。”在发布BOD 22-01指令后,CISA已将数百个安全漏洞添加到其积极利用的漏洞列表中,并命令美国联邦机构尽快修补它们以阻止安全漏洞。
参考来源:https://www.bleepingcomputer.com/news/security/cisa-warns-orgs-to-patch-actively-exploited-windows-lpe-bug/
Recommend
-
38
深夜11点,上海儿童医学中心,一台小儿心脏手术已持续超过7个小时。心胸外科大夫陈会文此时已经很累了。下了手术台,他靠着墙,给一位浙大教授发去一条信息:“欧阳兄,盼望您的神药,今天手术,止血到现在。”止血,医护人员花了整整4个小时。“这个过程很是煎熬,”...
-
38
【无需缝合,中国学者研发仿生胶水可数秒修复心脏创口】浙江大学医学院等单位科研团队发明了一种新型生物水凝胶,能够快速修补动脉、心脏等创口。
-
10
昨天,微软发布了一个新的安全公告,提醒数十亿Windows用户——两个新的未修复的0day漏洞将使黑客远程控制目标计算机。 目前,这两个漏洞已经在有限的针对性攻击中使用。
-
9
微软警告攻击者正在利用一个 Windows 0day WinterIsComing (31822)发表于 2021年0...
-
10
CISA警告:尽快修补来自俄罗斯黑客组织的“严重”漏洞-51CTO.COM CISA警告:尽快修补来自俄罗斯黑客组织的“严重”漏洞 作者:咪贝2019 2022-04-13 11:01:22 黑客组织Sandworm是俄罗斯军事情报总局(G...
-
5
CISA 发出警告,攻击者正在利用 Windows 漏洞-51CTO.COM CISA 发出警告,攻击者正在利用 Windows 漏洞 作者:wzb123 2022-04-20 14:54:35 从微软发布的公告来看,此高严重性漏洞(被追踪为 CVE-2...
-
13
微软修补Windows零日漏洞,该漏洞允许在Windows计算机上远程执行-51CTO.COM 微软修补Windows零日漏洞,该漏洞允许在Windows计算机上远程执行 作者:超级科技 2022-07-14 14:03:17 微...
-
7
CISA警告Windows和UnRAR漏洞在野被利用-51CTO.COM CISA警告Windows和UnRAR漏洞在野被利用 作者:大白haha 2022-08-10 18:18:20 近期美国网络安全和基础设施安全局 (CISA) 在其已知利用漏洞目录中...
-
6
CISA警告5个被积极利用的安全漏洞:需要采取紧急行动 作者:何威风 2023-04-12 00:05:53 Cyble在本周发表的一份分析报告中指出:“该组织利用双重勒索技术来锁定受害者,这涉及在加密之前泄露受害者的数据。” “如果...
-
4
CISA 督促联邦机构修补 iPhone 漏洞 作者:小王斯基 2023-06-27 11:19:28 虽然 BOD 22-01 主要关注美国联邦机构,但强烈建议私营公司也要优先解决 CISA KEV列表中列出的安全漏洞。
About Joyk
Aggregate valuable and interesting links.
Joyk means Joy of geeK