CISA将Windows CLFS驱动权特权升级添加到其已知的漏洞漏洞目录中

最后更新 :2022.04.14

U.S.CISA添加了CVE-2022-24521 Microsoft Windows CLFS驱动权升级升级升级漏洞漏洞目录。

美国网络安全和基础设施安全局(CISA)添加了CVE-2022-24521Microsoft Windows常用日志文件系统(CLFS)驱动程序中的权限升级漏洞。

根据 绑定运营指令(BOD)22-01:降低已知剥削漏洞的重大风险,FCEB机构必须在截止日期解决所确定的漏洞,以保护其网络免受利用目录中缺陷的攻击。

专家建议还有私人组织审查目录并解决其基础设施中的漏洞。

CVE-2022-24521通过Microsoft解决了Patch Tuneday安全更新的漏洞2022年4月。缺陷是由NSA报告的伊利在APT组进行的攻击中观察到其开发。

必须由联邦机构在04年5月4日,联邦机构提出的漏洞。

以下是添加的完整漏洞列表获奖者

在弱者最佳个人(非商业)安全博客和Tech Whiz最佳技术博客等方面投票表决。

提名,请访问:

HTTPS://docs.google.com/forms/d/e/1faipqlsfxxristicimz9qm9iipumqic-iom-npqmosfznjxrbqryjgcow/view窗体
CISA Known Exploited Vulnerabilities Catalog

- END -

看更多