CISA добавила шесть уязвимостей, включая проблемы с NetScaler, Linux и SQL Server
В среду Агентство по кибербезопасности и безопасности инфраструктуры США (CISA) обновило свой каталог известных эксплуатируемых уязвимостей (KEV), добавив шесть новых уязвимостей. Среди них выделяется уязвимость высокой степени серьезности, затрагивающая Citrix NetScaler ADC и NetScaler Gateway, о которой имеется информация о ее активной эксплуатации.
Одной из добавленных уязвимостей является CVE-2019-1068, представляющая собой уязвимость удаленного выполнения кода. Эта проблема может быть использована злоумышленниками для выполнения произвольного кода на уязвимых системах, что делает ее особенно опасной.
Другие уязвимости, внесенные в каталог, касаются популярных технологий, таких как Linux и SQL Server. Эти недостатки также могут быть использованы для компрометации систем и получения несанкционированного доступа к данным.
CISA призывает организации и компании, использующие затронутые системы, немедленно принять меры по обновлению и патчированию своих программных продуктов, чтобы предотвратить возможные атаки.
Эксперты по кибербезопасности подчеркивают важность своевременного реагирования на подобные уязвимости, так как злоумышленники активно используют известные недостатки для атак на организации различного масштаба.
Федеральные и частные организации должны следить за обновлениями в каталоге KEV, чтобы быть в курсе новых угроз и своевременно защищать свои системы от потенциальных рисков.