📣 Lähetä tiedotteenne meille
Sivusto päivittyy 15 minuutin välein
Teknologia

Picus Security: Raportti elokuun tietoturvauhkista ja haavoittuvuuksista

Picus Security julkaisi kuukausittaisen katsauksensa elokuun 2024 merkittävimmistä kyberturvallisuusuista, mukaan lukien uudet haavoittuvuudet ja hyökkäykset. Katsaus korostaa erityisesti VMware ESXi ja ServiceNow-alustan haavoittuvuuksia.

30. syyskuuta 2026
Picus Security: Raportti elokuun tietoturvauhkista ja haavoittuvuuksista
Kuva on AI:lla tehty kuvituskuva

Kyberturvallisuusyritys Picus Security on julkaissut elokuun 2024 katsauksensa merkittävimmistä tietoturvauhkista, haavoittuvuuksista ja hyväksikäytöistä.

Raportti tuo esiin erityisesti kaksi merkittävää haavoittuvuutta: CVE-2024-37085, joka koskee VMware ESXi -ohjelmistoa, ja CVE-2024-4879 sekä CVE-2024-5217, jotka liittyvät ServiceNow-alustaan. Nämä haavoittuvuudet ovat olleet rikollisten toimijoiden kohteena, ja ne mahdollistavat tietojen varastamisen ja järjestelmien häirinnän.

CVE-2024-37085, VMware ESXi -todennuksen ohitus, on mahdollistanut kiristysohjelmien, kuten Akira ja Black Basta, leviämisen. Yhdysvaltain kyberturvallisuusvirasto CISA on varoittanut haavoittuvuudesta ja kehottanut liittovaltion virastoja korjaamaan sen välittömästi. Myös muiden organisaatioiden on syytä kiinnittää huomiota tähän riskiin.

ServiceNow-alustan kriittiset haavoittuvuudet, CVE-2024-4879 ja CVE-2024-5217, mahdollistavat etäkoodin suorittamisen ilman todennusta. Näitä on hyödynnetty globaalisti tiedonhankintakampanjoissa, kohdistuen erityisesti Yhdysvaltain, Ison-Britannian, Intian ja EU:n organisaatioihin, mukaan lukien rahoituspalvelualalla.

Picus Security tarjoaa myös uuden alustan räätälöityyn uhkatietoisuuteen, jonka avulla organisaatiot voivat tunnistaa omaa alaa ja aluettaan koskevia uhkia sekä parantaa tietoturvaansa.

Alkuperäinen lähde: picussecurity.com