Frissült az ismert módon kihasznált sérülékenységek listája

 

Az amerikai Kiberbiztonsági és Infrastruktúra védelmi Ügynökség (CISA) nyolc sérülékenységgel bővítette az ismert sebezhetőségeket tartalmazó nyilvántartását. A listára olyan sérülékenységek kerülnek fel, amelyeket fenyegetési szereplők aktívan ki is használnak, és fenyegetést jelentenek az Amerikai Egyesült Államok kormányzati szervezetei számára.

CVE-2022-22587 Apple IOMobileFrameBuffer Memory Corruption Vulnerability 2/11/2022
CVE-2021-20038 SonicWall SMA 100 Appliances Stack-Based Buffer Overflow Vulnerability 2/11/2022
CVE-2014-7169 GNU Bourne-Again Shell (Bash) Arbitrary Code Execution Vulnerability 7/28/2022
CVE-2014-6271 GNU Bourne-Again Shell (Bash) Arbitrary Code Execution Vulnerability 7/28/2022
CVE-2020-0787 Microsoft Windows Background Intelligent Transfer Service (BITS) Improper Privilege Management Vulnerability 7/28/2022
CVE-2014-1776 Microsoft Internet Explorer Use-After-Free Vulnerability 7/28/2022
CVE-2020-5722 Grandstream Networks UCM6200 Series SQL Injection Vulnerability 7/28/2022
CVE-2017-5689 Intel Active Management Technology (AMT), Small Business Technology (SBT), and Standard Manageability Privilege Escalation Vulnerability 7/28/2022

(cisa.gov)