CyberHoot Güvenlik Açığı Uyarı Yönetim Süreci (VAMP) Derecelendirmesi: Kritik/Kırmızı Temmuz 19th, 2022: CyberHoot, Microsoft ve Adobe'nin birden fazla güvenlik açığını öğrendi ve bu açıklar şunlara izin verebilir: Uzaktan Kod Yürütme (RCE) Ürünlerini kullanan cihazlarınızda. Microsoft ve Adobe ürünlerine ilişkin belirli ayrıntıları öğrenmek için okumaya devam edin.
Microsoft güvenlik açıkları CVE-2022-22047 altında takip ediliyor ve en ciddi olanı, zaten oturum açmış bir kullanıcıda Uzaktan Kod Yürütme olanağı sağlayabilir. Kullanıcıyla ilişkili ayrıcalıklara bağlı olarak, bir bilgisayar korsanı programlar yükleyebilir; verileri görüntüleyebilir, değiştirebilir veya silebilir; veya tam kullanıcı haklarına sahip yeni hesaplar oluşturabilir. Sistemde daha az kullanıcı hakkına sahip olacak şekilde yapılandırılmış hesaplara sahip kullanıcılar, yönetici kullanıcı haklarıyla çalışanlara göre daha az etkilenebilir. Güvenlik açıkları, Azure, BitLocker, Skype ve Edge dahil ancak bunlarla sınırlı olmamak üzere birçok Microsoft ürününü etkiliyor. Etkilenen 40-50 özel Microsoft ürününün tam listesi için, CISecurity'nin güvenlik uyarısına göz atabilirsiniz.
CyberHoot, Microsoft yazılımlarınızı ve şirket sistemlerinizi güvence altına almak için aşağıdaki işlemlerin yapılmasını önermektedir:
Adobe ürünlerinde birden fazla güvenlik açığı tespit edildi ve en ciddi olanı Uzaktan Kod Yürütme (RCE) saldırısına yol açabilir . Kullanıcının sahip olduğu ayrıcalıklara bağlı olarak, bir saldırgan programlar yükleyebilir; verileri görüntüleyebilir, değiştirebilir veya silebilir; ya da tam kullanıcı haklarına sahip yeni hesaplar oluşturabilir. Sistemde daha az kullanıcı hakkına sahip olacak şekilde yapılandırılmış hesaplara sahip kullanıcılar, yönetici kullanıcı haklarıyla çalışanlara göre daha az etkilenebilir. Etkilenen Adobe ürünlerinin listesi aşağıdadır:
CyberHoot, Adobe yazılımlarınızı ve şirket sistemlerinizi güvence altına almak için aşağıdaki işlemlerin yapılmasını önermektedir:
CyberHoot hizmetlerine aboneyseniz, güvenlik açığı uyarı yönetimi süreç belgesini içeren Politika ve Süreç kütüphanemize erişebileceksiniz. Bu belge, bu gibi durumlara nasıl ve ne zaman yanıt verileceğini açıklamaktadır. Şirketiniz henüz VAMP benzeri bir süreci benimsemediyse, başlamak için şimdi tam zamanı.
En son siber güvenlik trendlerini, ipuçlarını ve en iyi uygulamaları keşfedin ve paylaşın; ayrıca dikkat etmeniz gereken yeni tehditleri de öğrenin.
Yazar: Katie Boquetti | Editör: Craig Taylor Craig Taylor'ın Editör Yazısı: İlk günleri hatırlıyorum...
Daha fazla
Yazar: Katie Boquetti | Editör: Craig Taylor Craig Taylor'ın editör yazısı: Bu haftaki blog yazımızda...
Daha fazla
Zaman zaman, güvenlik araştırmacılarını durup düşünmeye sevk edecek kadar zekice bir yöntem kullanan kötü amaçlı yazılımlar ortaya çıkıyor...
Daha fazlaGeleneksel kimlik avı testlerini geride bırakan pozitif yaklaşımla, insan risklerine karşı daha keskin bakış açısına sahip olun.
