Leggyakrabban kihasznált sérülékenységek 2023-ban

Editors' Pick

Az FBI, az NSA és az Five Eyes országok (Egyesült Államok, Egyesült Királyság, Ausztrália, Kanada, Új-Zéland) kiberbiztonsági ügynökségei 2024. november 12-én közzétették a tavalyi év során leggyakrabban kihasznált sérülékenységek listáját. A közös figyelmeztetés arra szólítja fel a szervezeteket világszerte, hogy haladéktalanul javítsák ki ezeket a biztonsági hiányosságokat, és telepítsenek patch management rendszereket, hogy minimálisra csökkentsék hálózataik kitettségét (a Mitigations részben leírtak szerint) a potenciális támadásokkal szemben. A kiberszereplők 2022-hez képest 2023-ban több zero-day sérülékenységet használtak ki a vállalati hálózatok megtámadására, ami lehetővé tette számukra, hogy műveleteket hajtsanak végre kiemelt fontosságú célpontok ellen. A rutinszerűen kihasznált 15 leggyakoribb sérülékenységből 12-t tavaly javítottak, ami egybevág az ügynökségek figyelmeztetésével, miszerint a kiberszereplők támadásaik során a zero-dayekre összpontosítottak.

A 2023-as év legtöbbet kihasznált sérülékenységeinek listája:

CVEGyártóTermékTípus
CVE-2023-3519CitrixNetScaler ADC/GatewayCode Injection
CVE-2023-4966CitrixNetScaler ADC/GatewayBuffer Overflow
CVE-2023-20198CiscoIOS XE Web UIPrivilege Escalation
CVE-2023-20273CiscoIOS XEWeb UI Command Injection
CVE-2023-27997FortinetFortiOS/FortiProxy SSL-VPNHeap-Based Buffer Overflow
CVE-2023-34362ProgressMOVEit TransferSQL Injection
CVE-2023-22515AtlassianConfluence Data Center/ServerBroken Access Control
CVE-2021- 44228 (Log4Shell)ApacheLog4j2Remote Code Execution
CVE-2023-2868Barracuda NetworksESG ApplianceImproper Input Validation
CVE-2022-47966ZohoManageEngine Multiple ProductsRemote Code Execution
CVE-2023-27350PaperCutMF/NGImproper Access Control
CVE-2020-1472MicrosoftNetlogonPrivilege Escalation
CVE-2023-42793JetBrainsTeamCityAuthentication Bypass
CVE-2023-23397MicrosoftOffice OutlookPrivilege Escalation
CVE-2023-49103ownCloudgraphapiInformation Disclosure

Forrás