Kritinės rizikos grėsmės · 3 psl.

Kritinės rizikos kibernetinio saugumo grėsmės, pažeidžiamumai ir incidentai, atrinkti pagal AI rizikos vertinimą. KSG grėsmių žemėlapis.

105

Šioje atrankoje

11

Kategorijos

09-23

Atnaujinta

5 iš 105 straipsnių · 3/3 psl.
Paties „Microsoft Defender“ tvarkyklė gali būti panaudota saugumo programinei įrangai ištrinti įkrovos metu
🔴 KritinėGali būti pasinaudota

Paties „Microsoft Defender“ tvarkyklė gali būti panaudota saugumo programinei įrangai ištrinti įkrovos metu

„Check Point Research“ atskleidė techniką, kuri naudoja teisėtai pasirašytą „Microsoft Defender“ įkrovos metu veikiančią taisymo tvarkyklę (BTR.sys), kad atliktų savavališkas branduolio lygio failų ir registro operacijas „Windows“ sistemose nuo „Windows 7“ iki „Windows 11 25H2“, nenaudojant jokių programinės įrangos pažeidžiamumų ir neimportuojant tvarkyklės iš išorės. Tai leidžia kenkėjiškai programinei įrangai apeiti gynybos mechanizmus išjungiant EDR/AV sprendimus prieš joms paleidžiant.

Tėvynės saugumo kibernetiniai pareigūnai ragina atnaujinti TrueConf (Rusijos Zoom), jei jį naudojate
🔴 KritinėPažeidžiamumai

Tėvynės saugumo kibernetiniai pareigūnai ragina atnaujinti TrueConf (Rusijos Zoom), jei jį naudojate

CISA perspėja, kad Ukrainos įsilaužėliai-aktyvistai išnaudoja „TrueConf Server“ pažeidžiamumus. Nedelsiant diegkite naujausius pataisymus (versija 5.2.9 ir naujesnė), kad išvengtumėte nuotolinio kodo vykdymo (RCE) ir priviligijų eskalavimo.

Microsoft Entra ID pažeidžiamumas (CVSS 10.0) išnaudojamas realiuose atakuose, leidžiantis vykdyti nuotolinį kodą
🔴 KritinėPažeidžiamumai

Microsoft Entra ID pažeidžiamumas (CVSS 10.0) išnaudojamas realiuose atakuose, leidžiantis vykdyti nuotolinį kodą

Ketvirtadienį „Microsoft“ perspėjo apie maksimalaus sunkumo „Entra ID“ saugumo trūkumą, kuris, jų teigimu, buvo išnaudojamas realiuose atakuose, tačiau pažymėjo, kad klientams jokių veiksmų nereikia. Pažeidžiamumas, žymimas CVE-2026-69836 (CVSS balas: 10.0), yra nuotolinio kodo vykdymo atvejis, paveikiantis technologijų milžinės debesies pagrindu veikiančią tapatybės ir prieigos valdymo paslaugą, anksčiau vadintą „Azure Active Directory“.

Kinija montuoja „skaitmenines bombas“ civilinėje infrastruktūroje – ar JAV yra pasiruošusi?
🔴 KritinėNacionalinis saugumas

Kinija montuoja „skaitmenines bombas“ civilinėje infrastruktūroje – ar JAV yra pasiruošusi?

Šią savaitę laidoje „Nenusakomas slėnis“ (Uncanny Valley) Andy Greenbergas aptaria savo dalyvavimą karo žaidime, simuliuojančiame Kinijos įsilaužėlių grupės „Volt Typhoon“ kibernetinę ataką prieš JAV kritinę infrastruktūrą.

Grėsmių diena: Gogs 10.0 RCE, n8n Workflow-to-RCE, $10M premija, GLM-5.3 AI išnaudojimas ir daugiau
🔴 KritinėKritinės pažeidžiamumo ataskaitos

Grėsmių diena: Gogs 10.0 RCE, n8n Workflow-to-RCE, $10M premija, GLM-5.3 AI išnaudojimas ir daugiau

Šią savaitę daug problemų kyla dėl pasitikėjimo, kuris tiksliai atlieka tai, ką jam leista. Pasirašytos tvarkyklės naudojamos prieš gynybos mechanizmus, teisėtos programos padeda kenkėjiškoms programoms įsilaužti. Silpnas antraštės patikrinimas atveria kelią kodo vykdymui. Kitur, neapsaugoti sistemos, senos klaidos, keisti slėpimo metodai ir dirbtinio intelekto pagalba atliekami pažeidžiamumų tyrimai mažina pastangas, reikalingas žalai padaryti.

Nerimaujate dėl šių grėsmių savo įmonėje?

KSG SOC stebi, aptinka ir reaguoja 24/7 – pasikalbėkime.