Picus Security berichtet über Malware, Schwachstellen und Exploits im August
Picus Securitys Monatsbericht für August 2024 hebt kritische Schwachstellen in VMware ESXi und ServiceNow hervor. Der Bericht beschreibt, wie diese Lücken aktiv von Ransomware-Gruppen ausgenutzt werden.

Das Cybersicherheitsunternehmen Picus Security hat seinen Monatsbericht für August 2024 über bedeutende Bedrohungen, Schwachstellen und Exploits veröffentlicht. Der Bericht beleuchtet, wie Angreifer aktiv Systeme ins Visier nehmen, mit einem Schwerpunkt auf kürzlich bekannt gewordenen Schwachstellen.
Ein zentraler Punkt ist CVE-2024-37085, eine Schwachstelle zur Umgehung der Authentifizierung in VMware ESXi. Diese Lücke wurde von Ransomware-Gruppen, darunter Akira und Black Basta, ausgenutzt. Die US-Behörde für Cybersicherheit und Infrastruktursicherheit (CISA) hat Anweisungen herausgegeben, die Bundesbehörden zur sofortigen Behebung dieser Schwachstelle auffordern, was deren Ernsthaftigkeit unterstreicht.
Darüber hinaus thematisiert der Bericht kritische Schwachstellen in der ServiceNow-Plattform: CVE-2024-4879 und CVE-2024-5217. Diese ermöglichen die Ausführung von beliebigem Code aus der Ferne ohne Authentifizierung und wurden in globalen Erkundungskampagnen beobachtet, die Organisationen in verschiedenen Sektoren wie Regierung, Energie und Softwareentwicklung ins Visier nahmen, insbesondere in den USA, Großbritannien, Indien und der Europäischen Union.
Picus Security betont die Bedeutung, über neue Bedrohungen auf dem Laufenden zu bleiben. Das Unternehmen bietet eine Plattform für Bedrohungsinformationen, die darauf ausgelegt ist, maßgeschneiderte Einblicke zu liefern und Organisationen hilft, spezifische Bedrohungen für ihre Branche und Region zu verstehen sowie Minderungsstrategien anzubieten.