CISA は、悪用された既知の脆弱性カタログに Check Point Quantum Security Gateway と Linux カーネルの欠陥を追加しました from securityaffairs.co

security summary



CISA は、悪用された既知の脆弱性カタログに脆弱性を追加しました。
この脆弱性には、CVE-2024-1086 Linux カーネルの解放後の使用の問題が含まれており、これにより攻撃者はローカル権限昇格を達成できます。
VPN ソリューションを標的としたクラッシュ攻撃が企業やネットワークに打撃を与えています。
特に、検閲管理局は政府機関に対し、2024 年 6 月 20 日までに脆弱性を修正するよう命じています。
これは、VPNs.nn.cn、ios、ssls などを狙った攻撃が急増している中でのことです。

コメント

タイトルとURLをコピーしました