image

VS registreert in twee jaar tijd duizend actief aangevallen kwetsbaarheden

vrijdag 22 september 2023, 11:32 door Redactie, 1 reacties

De Amerikaanse overheid heeft in twee jaar tijd duizend actief aangevallen kwetsbaarheden geregistreerd, zo meldt het Cybersecurity and Infrastructure Security Agency (CISA) van het Amerikaanse ministerie van Homeland Security. Twee jaar geleden kwam het CISA met de Known Exploited Vulnerabilities catalogus. Een overzicht van kwetsbaarheden waarvan de overheidsinstantie had vastgesteld dat ze bij aanvallen gebruikt werden.

Om het risico van actief misbruikte kwetsbaarheden te verminderen besloot het CISA destijds een zogenoemde "Binding Operational Directive" af te geven. Hierdoor moeten federale Amerikaans overheidsorganisaties kwetsbaarheden die op de lijst staan binnen een bepaalde tijd in hun omgevingen hebben verholpen. De eerste versie van de lijst telde 291 kwetsbaarheden. Inmiddels staan er 1008 actief aangevallen kwetsbaarheden op de lijst.

Volgens het CISA dient de lijst als handvat voor het prioriteren van kwetsbaarheden die dringend moeten worden verholpen. De Amerikaanse overheidsinstantie hanteert wel bepaalde criteria voor het samenstellen van de lijst. Zo moeten kwetsbaarheden over een CVE-nummer beschikken, moet er betrouwbare informatie zijn dat misbruik plaatsvindt en moet er een effectieve oplossing voorhanden zijn. Kwetsbaarheden waarvoor geen update of andere mitigatie beschikbaar is komen niet op de lijst. Het CISA merkt op dat de lijst voor alle organisaties handig is, niet alleen voor overheidsinstanties.

Reacties (1)
22-09-2023, 15:06 door Anoniem
Goh, wat maken die Amerikanen brakke software...
En dit zijn dat de lekken die ook nog eens van zo'n danige 'kwaliteit' zijn dat ze gebruikt kunnen worden voor aanvallen..
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.