CISA Adds Seven Known Exploited Vulnerabilities to Catalog
CISA hat sieben neue Sicherheitslücken zu seinem Known Exploited Vulnerabilities (KEV) Katalog hinzugefügt, da auf aktive Ausnutzungen hingewiesen wurde. Betroffen sind unter anderem Microsoft-Produkte wie Exchange Server und Windows sowie Adobe Acrobat und Fortinet. Obwohl die Verordnung BOD 22-01 ausschließlich für FCEB-Aggregate gilt, mahnt CISA alle Organisationen zur Einarbeitung dieser Lücken in ihre Sicherheitsstrategie um Cyberangriffen vorzubeugen.
CISA hat sieben neue Schwachstellen wegen Hinweisen auf aktive Ausnutzung in den KEV-Katalog aufgenommen. Betroffen sind unter anderem Microsoft Exchange Server, Windows, Adobe Acrobat und Fortinet. CISA empfiehlt allen Organisationen, diese Lücken in ihre Sicherheitsstrategie aufzunehmen.
FCEB-Behörden gemäß BOD 22-01 sowie Organisationen mit betroffenen Microsoft-, Adobe- und Fortinet-Produkten.
Aktiv ausgenutzte Schwachstellen in verbreiteten Produkten können schnell zu realen Angriffen gegen ungepatchte Umgebungen führen.
Eine Organisation betreibt eines der betroffenen Produkte ungepatcht und wird über eine KEV-gelistete Schwachstelle kompromittiert.
Asset-Bestand gegen Microsoft Exchange Server, Windows, Adobe Acrobat und Fortinet prüfen und die sieben KEV-Schwachstellen priorisiert beheben.
- ▸Inventar auf betroffene Microsoft-, Adobe- und Fortinet-Produkte prüfen.
- ▸Patch- und Mitigationsstatus für alle sieben KEV-Einträge nachverfolgen.
- ▸Sicherheitslogs der betroffenen Produktgruppen auf Hinweise aktiver Ausnutzung prüfen.
| Taktik | Technik | Konfidenz | Beleg |
|---|---|---|---|
| Initial Access | T1190 Exploit Public-Facing Application | Low | Der Artikel nennt aktive Ausnutzung und Produkte wie Exchange Server und Fortinet, aber keine konkreten Angriffswege. |
- Die sieben CVE-IDs sind nicht im Artikel angegeben.
- Betroffene Versionen sind nicht im Artikel angegeben.
- Welche der Schwachstellen welche Produkte betreffen, ist nicht vollständig im Artikel angegeben.
- IOCs sind nicht im Artikel angegeben.