美国CISA在其已知利用漏洞目录中添加了Microsoft Outlook、Sophos XG防火墙和其他缺陷

阅读量7975

发布时间 : 2025-02-07 10:03:26

x
译文声明

本文是翻译文章,文章原作者 Pierluigi Paganini,文章来源:securityaffairs 2

原文地址:https://securityaffairs.com/173949/hacking/u-s-cisa-adds-microsoft-outlook-sophos-xg-firewall-and-other-flaws-to-its-known-exploited-vulnerabilities-catalog.html

译文仅供参考,具体内容表达以及含义原文为准。

美国网络安全与基础设施安全局(CISA)将以下漏洞添加到其已知被利用漏洞(KEV)目录中:


CVE – 2025 – 0411:7 – Zip 绕过 “网页标记” 漏洞
CVE – 2022 – 23748:Dante 发现进程控制漏洞
CVE – 2024 – 21413:微软 Outlook 输入验证不当漏洞
CVE – 2020 – 29574:CyberoamOS(CROS)SQL 注入漏洞
CVE – 2020 – 15069:Sophos XG 防火墙缓冲区溢出漏洞


CVE – 2024 – 21413 漏洞(通用漏洞评分系统(CVSS)得分为 9.8)是微软 Outlook 中的一个远程代码执行缺陷。攻击者可利用此漏洞获取高级权限,包括读取、写入和删除功能。


微软发布的安全公告称:“成功利用此漏洞将使攻击者绕过 Office 受保护视图,并以编辑模式而非受保护模式打开文件。”


CVE – 2020 – 15069 漏洞(CVSS 得分为 9.8)是 Sophos XG 防火墙 17.x 至 17.5 MR12 版本中的缓冲区溢出问题。


根据《约束性操作指令(BOD)22 – 01:降低已知被利用漏洞的重大风险》,联邦民用行政部门(FCEB)各机构必须在截止日期前解决已识别的漏洞,以保护其网络免受利用该目录中漏洞的攻击。


专家还建议私营企业审查该目录,并解决其基础设施中的漏洞。


CISA 命令联邦机构在 2025 年 2 月 27 日前修复此漏洞。
本文翻译自securityaffairs 2 原文链接。如若转载请注明出处。
分享到:微信
+10赞
收藏
安全客
分享到:微信

发表评论

Copyright © 北京奇虎科技有限公司 三六零数字安全科技集团有限公司 安全KER All Rights Reserved 京ICP备08010314号-66