افزوده شدن 7 آسیب پذیری جدید به فهرست باگ های CISA
به گزارش کارگروه امنیت سایبریان؛ آژانس امنیت سایبری و امنیت زیرساخت آمریکا یا همان سیسا 7 آسیب پذیری را به فهرست باگ های تحت بهره برداری خود افزوده است. این آسیب پذیری های جدید توسط اپل، مایکروسافت، اس اِی پی و گوگل شناسایی شده اند.
با احتساب این 7 مورد جدید، فهرست باگ های سیسا حالا شامل 801 آسیب پذیری است که آژانس های فدرال بایستی طبق تاریخ های تعیین شده، آن ها را اصلاح کنند.
سیسا از تمامی آژانس های فدرال و شرکت های مربوطه خواسته، تا تاریخ 8 سپتامبر 2022 این 7 آسیب پذیری جدید را اصلاح کنند:
- CVE-2017-15944: مربوط به شرکت پالو آلتو
- CVE-2022-21971: مربوط به مایکروسافت
- CVE-2022-26923: مربوط به مایکروسافت
- CVE-2022-2856: مربوط به گوگل
- CVE-2022-32893: مربوط به اپل
- CVE-2022-32894: مربوط به اپل
- CVE-2022-22536: مربوط به شرکت SAP
هنوز هیچ جزئیاتی در ارتباط با نحوه استفاده بازیگران مخرب از آن ها منتشر نشده است.