CISA:需要对 Veritas Backup Exec 漏洞进行紧急修补 媒体
根据BleepingComputer,网络安全和基础设施安全局CISA已敦促联邦机构尽快解决五个正在被积极利用的安全漏洞,这些漏洞的修复截止日期为4月28日。其中,三个漏洞影响Veritas Backup Exec实例,并已经被ALPHV/BlackCat勒索软件组织利用。具体漏洞包括CVE202127877、CVE202127876和CVE202127878。

除了Veritas Backup Exec的漏洞之外,CISA还将一个影响Arm的Mali GPU的零日漏洞CVE202326083以及一个影响微软Windows证书对话框的漏洞CVE20191388加入了其已知被利用的漏洞目录中。网络攻击者利用CVE202326083进行了一连串的攻击,以便投递商业间谍软件,而CVE20191388则被用于执行允许在已被攻陷设备上提升权限的攻击。
轻蜂加速器app漏洞影响状态CVE202127877Veritas Backup Exec待修复CVE202127876Veritas Backup Exec待修复CVE202127878Veritas Backup Exec待修复CVE202326083Arm的Mali GPU待修复CVE20191388微软Windows证书对话框待修复虽然目前仅联邦机构被要求修复上述漏洞,但CISA同时强调所有全球的私营公司也应优先考虑修补这些安全缺陷,以防止潜在的安全威胁。