Close Menu
Український телекомунікаційний портал
    Facebook X (Twitter) Instagram Threads
    Український телекомунікаційний портал
    • Новини
    • Мобільна техніка
    • Технології
    • ПЗ
    • Наука
    • Транспорт
    • Дім
    • Обладнання
    • Здоров’я
    Facebook X (Twitter) YouTube Telegram
    Український телекомунікаційний портал
    Home»Новини»Кібербезпека»CISA доручає агентствам виправити помилки VMware та Chrome
    Кібербезпека

    CISA доручає агентствам виправити помилки VMware та Chrome

    ВолодимирBy Володимир17.04.20224 коментарі2 Mins Read
    Facebook Twitter Email Telegram Copy Link

    Агентство кібербезпеки і безпеки інфраструктури (CISA) додало ще дев’ять вразливостей у свій список помилок, що активно експлуатуються, у тому числі вразливість підвищення привілеїв VMware та вразливість нульового дня Google Chrome, яку можна використовувати для віддаленого виконання коду.

    Вразливість VMware (CVE-2022-22960) була виправлена ​​6 квітня і дозволяє зловмисникам підвищувати привілеї до рівня root на вразливих серверах через неправильні дозволи у сценаріях підтримки.

    Нульовий день Chrome також був включений до каталогу відомих експлуатованих уразливостей (KEV) CISA, помилка, що відстежується як CVE-2022-1364 і дозволяє видалене виконання коду через вразливість, пов’язану з плутаниною типів V8.

    Усі агентства федеральних цивільних виконавчих органів влади (FCEB) повинні виправити свої системи проти цих помилок безпеки після того, як вони були додані до списку KEV CISA відповідно до листопадової операційної директиви (BOD 22-01).

    Сьогодні CISA додала у свій каталог ще сім вразливостей безпеки, і всі вони використовуються в ході атак, що продовжуються.

    Всім організаціям США рекомендується приділяти пріоритетну увагу цим оновленням безпеки.

    Не зважаючи на те, що директива BOD 22-01 застосовується тільки до агентств FCEB США, CISA також закликає всі американські організації з приватного та державного секторів надавати виправленню цих помилок, що активно експлуатуються, більш високий пріоритет.

    CVEVulnerability NameDue Date
    CVE-2022-22960VMware Multiple Products Privilege Escalation Vulnerability2022-05-06
    CVE-2022-1364Google Chromium V8 Type Confusion Vulnerability2022-05-06
    CVE-2019-3929Crestron Multiple Products Command Injection Vulnerability2022-05-06
    CVE-2019-16057D-Link DNS-320 Remote Code Execution Vulnerability2022-05-06
    CVE-2018-7841Schneider Electric U.motion Builder SQL Injection2022-05-06
    CVE-2016-4523Trihedral VTScada (formerly VTS) Denial-of-Service2022-05-06
    CVE-2014-0780InduSoft Web Studio NTWebServer Directory Traversal2022-05-06
    CVE-2010-5330Ubiquiti AirOS Command Injection Vulnerability2022-05-06
    CVE-2007-3010Alcatel OmniPCX Enterprise Remote Code Execution2022-05-06
    У четвер CISA також додала критичну помилку віддаленого виконання коду VMware (CVE-2022-22954), яка тепер використовується в атаках для розгортання корисного навантаження криптомайнера.

    Якщо прийняти цю пораду близько до серця, це має значно знизити кількість поверхневих загроз, які суб’єкти можуть використовувати для зламування своїх мереж.

    “Ці типи вразливостей є частим вектором атак для зловмисників всіх типів і становлять значний ризик для федерального підприємства”, – пояснює агентство кібербезпеки США.

    З того часу, як була випущена обов’язкова директива BOD 22-01, CISA додала сотні недоліків у свій каталог помилок, що активно експлуатуються, наказавши федеральним агентствам США виправити їх якнайшвидше, щоб заблокувати порушення безпеки. Джерело

    CISA

    Читайте також

    Використання AI в банкінгу: між ефективністю та кібербезпекою

    02.02.2026

    Хакери вкрали паролі 149 мільйонів користувачів через заражені браузери

    29.01.2026

    Хакер виставив на продаж понад 200 ГБ даних Європейського космічного агентства

    01.01.2026

    Останні

    Невдалий політ Boeing Starliner визнано інцидентом найвищого рівня

    20.02.2026

    NASA попереджає – Землі загрожують 15 тисяч астероїдів, здатних знищити місто

    20.02.2026

    У Нігері виявлено новий вид спинозавра з великим кістковим гребенем на черепі

    20.02.2026

    Microsoft розробила технологію запису даних на звичайне скло

    20.02.2026
    Facebook X (Twitter) YouTube Telegram RSS
    • Контакти/Contacts
    © 2026 Portaltele.com.ua. Усі права захищено. Копіювання матеріалів дозволено лише з активним гіперпосиланням на джерело.

    Type above and press Enter to search. Press Esc to cancel.

    Go to mobile version