La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA, por sus siglas en inglés) ha pedido a las agencias federales que corrijan 66 nuevos errores de seguridad basados en evidencia de explotación activa.
Estos nuevos 66 errores se unen a una lista creciente de errores en el Catálogo de vulnerabilidades explotadas conocidas que cubre la tecnología que se usa típicamente en las empresas, como los dispositivos de seguridad de red.
Las agencias federales tienen hasta el 15 de abril de 2022 para aplicar este lote de parches bajo la Directiva Operativa Vinculante destinada a reducir el riesgo significativo de vulnerabilidades explotadas conocidas.
VER: Hay una escasez crítica de mujeres en ciberseguridad y debemos hacer algo al respecto.
Los 66 errores incluyen fallas recientes y antiguas en el kit de red y dispositivos de seguridad de D-Link, Cisco, Netgear, Citrix, Kuiper, Palo Alto, Sophos, Zyxel, además de software empresarial de Oracle, OpenBSD, VMware y otros, así como múltiples Errores de Windows.
Entre los errores se encuentran uno que afecta a los dispositivos Firefox y XTM de Watch Guard (CVE-2022-26318), uno que afecta a MiCollab de Mitel, MiVoice Business Express Access Control Vulnerability (CVE-2022-26143) y Windows Print Spooler Elevation of Privilege Vulnerability (CVE -2022-21999).
El error de Mitel estaba siendo explotado para el ataque DDoS TP240PhoneHome, que tenía una tasa de amplificación de 4 294 967 296 a 1. Se observó que fue explotado en febrero y marzo.
El mes pasado, CISA dio a las agencias dos semanas para corregir la friolera de 95 errores. Nuevamente, algunos fueron explotados recientemente, mientras que otros han tenido parches disponibles durante varios años.
Por lo tanto, parece que los administradores de las agencias federales tendrán otras semanas ocupadas para encontrar y luego parchear los sistemas. Como parte de su iniciativa Shields Up, CISA y la Casa Blanca están alentando a todas las organizaciones de EE. UU. a intensificar los parches y verificar las configuraciones de autenticación de múltiples factores debido a una mayor amenaza de ciberataques dirigidos por Rusia.