资讯中心

CISA:需要对 Veritas Backup Exec 漏洞进行紧急修补 媒体

CISA:需要对 Veritas Backup Exec 漏洞进行紧急修补 媒体

CISA敦促修复重要安全漏洞

关键要点

CISA要求联邦机构在4月28日前修复五个被积极利用的安全漏洞。其中三个漏洞影响Veritas Backup Exec,已被ALPHV/BlackCat勒索软件利用。另外两个漏洞涉及Arm的Mali GPU和微软Windows证书对话框。尽管仅联邦机构被要求修补这些漏洞,但全球私营公司也被敦促优先修复。

根据BleepingComputer,网络安全和基础设施安全局CISA已敦促联邦机构尽快解决五个正在被积极利用的安全漏洞,这些漏洞的修复截止日期为4月28日。其中,三个漏洞影响Veritas Backup Exec实例,并已经被ALPHV/BlackCat勒索软件组织利用。具体漏洞包括CVE202127877、CVE202127876和CVE202127878。

CISA:需要对 Veritas Backup Exec 漏洞进行紧急修补 媒体

除了Veritas Backup Exec的漏洞之外,CISA还将一个影响Arm的Mali GPU的零日漏洞CVE202326083以及一个影响微软Windows证书对话框的漏洞CVE20191388加入了其已知被利用的漏洞目录中。网络攻击者利用CVE202326083进行了一连串的攻击,以便投递商业间谍软件,而CVE20191388则被用于执行允许在已被攻陷设备上提升权限的攻击。

轻蜂加速器app漏洞影响状态CVE202127877Veritas Backup Exec待修复CVE202127876Veritas Backup Exec待修复CVE202127878Veritas Backup Exec待修复CVE202326083Arm的Mali GPU待修复CVE20191388微软Windows证书对话框待修复

虽然目前仅联邦机构被要求修复上述漏洞,但CISA同时强调所有全球的私营公司也应优先考虑修补这些安全缺陷,以防止潜在的安全威胁。