Vulnerabilidades de Microsoft, Oracle, Apache y Apple agregadas al catálogo de CISA

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA, por sus siglas en inglés) actualizó su catálogo de vulnerabilidades explotadas conocidas esta semana, agregando 15 vulnerabilidades basadas en evidencia de que los actores de amenazas las están explotando activamente.

La lista incluye una vulnerabilidad de escalada de privilegios locales SAM de Microsoft Windows con una fecha de corrección establecida para el 24 de febrero.

El ingeniero de Vulcan Cyber, Mike Parkin, dijo que la vulnerabilidad, CVE-2021-36934, se parchó en agosto de 2021 poco después de que se revelara.

“Es una vulnerabilidad local, lo que reduce el riesgo de ataque y da más tiempo para implementar el parche. CISA fijó la fecha de vencimiento para las organizaciones federales que reciben instrucciones de ellos, y esa fecha se basa en sus propios criterios de riesgo”, dijo Parkin. . «Con Microsoft lanzando la solución hace 5 meses, y dada la amenaza relativa, es razonable que establezcan finales de febrero como fecha límite».

El resto de la lista cubre una gama de vulnerabilidades de Microsoft, Apache, Apple y Jenkins con fechas de remediación del 10 de agosto.

Si bien algunos expertos cuestionaron las nuevas incorporaciones de CISA a la lista, John Bambenek de Netenrich explicó que cualquier cosa que proporcione un camino directo hacia privilegios elevados y esté siendo explotada por el tipo de amenazas que preocupan a CISA debe remediarse de inmediato.

captura-de-pantalla-2022-02-11-a-las-2-49-19-pm.png

CISA

Pravin Madhani, director ejecutivo de K2 Cyber ​​Security, señaló que más de la mitad de las vulnerabilidades se clasifican como vulnerabilidades de ejecución remota de código (RCE).

«RCE es uno de los tipos de vulnerabilidades más peligrosos, ya que le da al atacante la capacidad de ejecutar casi cualquier código en el sitio pirateado. RCE y otras fallas como XSS (Cross Site Scripting), se han incluido durante mucho tiempo en OWASP Top 10, entonces, ¿por qué las empresas no están mejor equipadas para protegerse contra estos ataques?» Madhani preguntó.

El director ejecutivo de Viakoo, Bud Broomhead, dijo que cree que los ciberdelincuentes están utilizando vulnerabilidades más antiguas en exploits contra nuevos dispositivos, específicamente dispositivos IoT.

Como ejemplo, Broomhead mencionó vulnerabilidades que permiten ataques de intermediario (MitM).

“Prácticamente todos los sistemas de TI están protegidos contra esta amenaza, pero los sistemas de IoT a menudo no lo están, lo que lleva a los actores de amenazas a revisar estas vulnerabilidades más antiguas sabiendo que los dispositivos de IoT conectados a la red pueden explotarse a través de ellos”, dijo Broomhead.

“Esto llevaría a que una vulnerabilidad descubierta hace años se agregue recientemente al catálogo de CISA. Con cerca de 170,000 vulnerabilidades conocidas, se debe dar prioridad a las que están causando daños reales en este momento, no a las que en teoría podrían causar daños”.

Deja un comentario