CISA为已知的漏洞漏洞目录增加了15个新缺陷

最后更新 :2022.03.17

美国网络安全和基础设施安全机构(CISA)向其已知的漏洞漏洞目录增加了15个新缺陷。 美国网络安全和基础设施安全局(CISA)增加了15个漏洞到其已知的漏洞漏洞目录。

根据绑定运营指令(BOD)22-01:降低已知剥削漏洞的显着风险,FCEB机构必须在截止日期解决所确定的漏洞,以保护其网络免受利用缺陷的攻击攻击目录。

专家建议私人组织审查目录并解决基础架构中的漏洞。

目录中添加的新漏洞包括一个SonicWALL Sonicos问题,跟踪作为CVE-2020-5135,以及2016年和2019年之间的14个Microsoft Windows漏洞。 CVE-2020-5135是堆栈ED缓冲区溢出,影响SonicWALL网络安全设备(NSA)。该漏洞可以通过涉及自定义协议处理程序的未经认实的HTTP请求来利用。

缺陷驻留在用于产品管理的HTTP / HTTPS服务以及SSL VPN远程访问。所有在本轮中添加的缺陷必须在4月5日之前由联邦机构讨论。

CISA目录已达到总共504个条目,其中包括最新的额外问题。

- END -

看更多