Valutazione del processo di gestione degli avvisi di vulnerabilità CyberHoot (VAMP): Critico/Rosso Luglio 19th, 2022: CyberHoot ha scoperto molteplici vulnerabilità di Microsoft e Adobe che possono consentire Esecuzione di codice remoto (RCE) sui dispositivi che utilizzano i loro prodotti. Continua a leggere per scoprire i dettagli specifici per i prodotti Microsoft e Adobe.
Le vulnerabilità di Microsoft sono identificate con il codice CVE-2022-22047 e la più grave di esse potrebbe consentire l'esecuzione di codice in remoto da un utente già connesso. A seconda dei privilegi dell'utente, un hacker potrebbe installare programmi, visualizzare, modificare o eliminare dati o creare nuovi account con diritti di amministratore. Gli utenti i cui account sono configurati con privilegi limitati sul sistema potrebbero essere meno colpiti rispetto a quelli che operano con diritti di amministratore. Le vulnerabilità interessano diversi prodotti Microsoft, tra cui Azure, BitLocker, Skype ed Edge. Per l'elenco completo dei 40-50 prodotti Microsoft specifici interessati, consultare l'avviso di sicurezza di CISecurity.
CyberHoot consiglia di adottare le seguenti misure per proteggere il software Microsoft e i sistemi aziendali:
Sono state individuate diverse vulnerabilità nei prodotti Adobe, la più grave delle quali può consentire l'esecuzione di codice in remoto (RCE) . A seconda dei privilegi dell'utente, un malintenzionato potrebbe installare programmi, visualizzare, modificare o eliminare dati, oppure creare nuovi account con pieni diritti. Gli utenti i cui account sono configurati con privilegi limitati sul sistema potrebbero essere meno colpiti rispetto a quelli che operano con diritti amministrativi. L'elenco dei prodotti Adobe interessati è riportato di seguito:
CyberHoot consiglia di adottare le seguenti misure per proteggere il software Adobe e i sistemi aziendali:
Se sei un abbonato ai servizi CyberHoot, avrai accesso alla nostra libreria di policy e processi, che contiene il documento sulla gestione degli avvisi di vulnerabilità. Questo documento descrive come rispondere a situazioni come questa e in quale arco di tempo. Se la tua azienda non ha ancora adottato un processo di tipo VAMP, ora è il momento giusto per iniziare.
Scopri e condividi le ultime tendenze, i suggerimenti e le best practice in materia di sicurezza informatica, oltre alle nuove minacce a cui prestare attenzione.
Autrice: Katie Boquetti | Editoriale: Craig Taylor Editoriale di Craig Taylor: Ricordo i primi giorni di...
Leggi di più
Autrice: Katie Boquetti | Editoriale: Craig Taylor Editoriale di Craig Taylor: Il blog di questa settimana ha un...
Leggi di più
Di tanto in tanto, un malware si presenta con un trucco talmente ingegnoso da far fermare i ricercatori di sicurezza e...
Leggi di piùOttieni una visione più attenta dei rischi per l'uomo, con un approccio positivo che supera i tradizionali test di phishing.
