Αυτές είναι οι κορυφαίες  ευπάθειες του 2021

Αυτές είναι οι κορυφαίες  ευπάθειες του 2021

Σε συνεργασία με την NSA και το FBI, οι αρχές κυβερνοασφάλειας παγκοσμίως δημοσίευσαν σήμερα μια λίστα με τις 15 κορυφαίες ευπάθειες που εκμεταλλεύονται τακτικά οι παράγοντες απειλών κατά τη διάρκεια του 2021.

Οι αρχές κυβερνοασφάλειας προέτρεψαν κοινά αυτά τα ελαττώματα ασφαλείας και να εφαρμόσουν συστήματα διαχείρισης ενημερώσεων κώδικα για να μειώσουν την επιφάνεια επίθεσης τους.

Σε παγκόσμιο επίπεδο, έχουν παρατηρηθεί κακόβουλοι παράγοντες να επικεντρώνουν τις επιθέσεις τους σε συστήματα που αντιμετωπίζουν το Διαδίκτυο, συμπεριλαμβανομένων των διακομιστών ηλεκτρονικού ταχυδρομείου και εικονικού ιδιωτικού δικτύου (VPN), χρησιμοποιώντας εκμεταλλεύσεις που στοχεύουν πρόσφατα αποκαλυφθέντα τρωτά σημεία.

«Οι αρχές κυβερνοασφάλειας των ΗΠΑ, της Αυστραλίας, του Καναδά, της Νέας Ζηλανδίας και του Ηνωμένου Βασιλείου αξιολογούν, το 2021, κακόβουλοι φορείς του κυβερνοχώρου στόχευσαν επιθετικά τα πρόσφατα αποκαλυφθέντα κρίσιμα τρωτά σημεία λογισμικού έναντι ευρειών συνόλων στόχων, συμπεριλαμβανομένων οργανισμών του δημόσιου και του ιδιωτικού τομέα σε όλο τον κόσμο», αναφέρει.

Αυτό μπορεί να οφείλεται στο γεγονός ότι κακόβουλοι παράγοντες και ερευνητές ασφαλείας δημοσίευσαν εκμεταλλεύσεις proof of concept (POC) εντός δύο εβδομάδων από την αρχική αποκάλυψη για τα περισσότερα από τα κορυφαία σφάλματα εκμετάλλευσης το 2021.

Ωστόσο, οι επιτιθέμενοι εστίασαν ορισμένες από τις επιθέσεις τους σε παλαιότερα τρωτά σημεία που διορθώθηκαν πριν από χρόνια. κάτι που δείχνει ότι ορισμένοι οργανισμοί αποτυγχάνουν να ενημερώσουν τα συστήματά τους ακόμα και όταν υπάρχει διαθέσιμη ενημέρωση κώδικα.

Η λίστα με τα κορυφαία 15 ελαττώματα ασφαλείας που αποτελούν αντικείμενο εκμετάλλευσης είναι διαθέσιμη παρακάτω, με συνδέσμους προς εγγραφές στη βάση δεδομένων εθνικής ευπάθειας και σχετικό κακόβουλο λογισμικό.

CVEΕυπάθειαΠρομηθευτής καιτύπος
CVE-2021-44228Log4ShellApacheΑπομακρυσμένη εκτέλεση κώδικα (RCE)
CVE-2021-40539 Zoho ManageEngine AD SelfService PlusRCE
CVE-2021-34523 ProxyShell ProxyShellMicrosoftExchange ServerΑνύψωση προνομίου
CVE-2021-34473 ProxyShellExchangeRCECVE
-2021-31207 ProxyShellExchangeServerMicrosoft
CVE-Lox20pasServerMicrosoft
CVE-2021-26858ProxyLogonMicrosoft Exchange ServerRCE
CVE-2021-26857ProxyLogonMicrosoft Exchange ServerRCE
CVE-2021-26855ProxyLogonMicrosoft Exchange ServerRCE
CVE-2021-26084  Atlassian Confluence Server και Data CenterΑυθαίρετη εκτέλεση κώδικα
CVE-2021-21972 VMware vSphere ClientRCE
CVE-2020-1472ZeroLogonMicrosoft Netlogon Remote Protocol (MS-NRPC)Ανύψωση προνομίου
CVE-2020-0688 Microsoft Exchange ServerRCE
CVE-2019-11510 Pulse Secure Pulse Connect SecureΑυθαίρετο αρχείο με ανάγνωση
CVE-2018-13379 Διάβαση Fortinet FortiOS και FortiProxyPath

Αφήστε μια απάντηση

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *