Tags

1 strona

MikroTik RouterOS

CISA dodaje 5 aktywnie wykorzystywanych luk w Artifactory, ScreenConnect i RouterOS do wykazu KEV

CISA dodaje 5 krytycznych luk wykorzystywanych w Artifactory, ScreenConnect i RouterOS do wykazu KEV. Poznaj zagrożenia i środki zaradcze.

Agencja CISA dodała pięć luk bezpieczeństwa dotyczących oprogramowania JFrog Artifactory, ConnectWise ScreenConnect i MikroTik RouterOS do swojego katalogu znanych, wykorzystywanych luk (KEV) z powodu doniesień o ich aktywnym wykorzystaniu. Luki te, w tym błędy autoryzacji i uwierzytelniania w Artifactory, pozwalają na eskalację uprawnień i wyciek danych, a także poważne luki w ScreenConnect umożliwiające nieautoryzowane przejmowanie sesji zdalnych, jak również luki w RouterOS pozwalające na ujawnienie pamięci jądra i eskalację uprawnień, są aktywnie wykorzystywane przez cyberprzestępców do przejmowania kontroli nad systemami.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)