image

Securitybedrijf waarschuwt voor 10 kwetsbaarheden populair bij aanvallers

vrijdag 22 juli 2022, 09:55 door Redactie, 2 reacties

Vorig jaar werden er zo'n 20.000 kwetsbaarheden met een CVE-nummer geregistreerd. Dit jaar staat de teller al op bijna 14.000. Er zijn echter tien beveiligingslekken waar organisaties extra op moeten letten omdat ze populair bij aanvallers zijn, zo waarschuwt securitybedrijf Palo Alto Networks.

De it-beveiliger maakte een top 10 van meest misbruikte kwetsbaarheden in 2021. Het overzicht wordt aangevoerd door de bekende Log4j-kwetsbaarheid, maar bestaat verder uit oudere beveiligingslekken van 2019 en 2020. Voor dit jaar en volgend jaar kwam Palo Alto ook met een lijst van tien kwetsbaarheden die zeer geliefd bij aanvallers zijn voor het aanvallen van organisaties.

Ook deze lijst wordt aangevoerd door het Log4j-lek. Verder valt op dat software van de Apache Software Foundation vier keer in het overzicht voorkomt. Naast Log4j gaat het ook om kwetsbaarheden in Apache HTTP Server en Apache Struts 2. Voor het overzicht keek het securitybedrijf naar de ernst van de kwetsbaarheid, hoe veel gebruik er van de software wordt gemaakt, de impact voor organisaties, hoe complex het misbruik is en of er al misbruik van wordt gemaakt.

Wat verder opvalt is dat nagenoeg alle kwetsbaarheden in de top 10 al vorig jaar werden ontdekt. Organisaties die de updates voor deze problemen nog niet hebben geïnstalleerd wordt aangeraden dit alsnog te doen.

Image

Reacties (2)
22-07-2022, 10:37 door Anoniem
Tis omdat het Palo Alto is, anders vond ik dit bericht een kans om voor een B bedrijf A reclame te krijgen, gratis en voor niets.
22-07-2022, 17:18 door Anoniem
Palo Alto CVE's van hun firewalls staan er niet op?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.