Picus Security: Rapport om augustis säkerhetshot och sårbarheter
Picus Security har släppt sin månatliga översikt över de viktigaste cybersäkerhetshoten och sårbarheterna i augusti 2024. Rapporten belyser särskilt sårbarheter i VMware ESXi och ServiceNow-plattformen.

Cybersäkerhetsföretaget Picus Security har publicerat sin augusti 2024-översikt över de mest betydande säkerhetshoten, sårbarheterna och exploateringen. Rapporten belyser särskilt två betydande sårbarheter: CVE-2024-37085, som påverkar VMware ESXi-mjukvara, och CVE-2024-4879 samt CVE-2024-5217, som är relaterade till ServiceNow-plattformen. Dessa sårbarheter har varit måltavlor för illvilliga aktörer och möjliggör datastöld och störningar i system.
CVE-2024-37085, en autentiseringsbypass i VMware ESXi, har möjliggjort spridning av ransomware som Akira och Black Basta. Det amerikanska cybersäkerhetsorganet CISA har utfärdat en varning om sårbarheten och uppmanat federala myndigheter att åtgärda den omedelbart. Andra organisationer bör också vara medvetna om denna risk.
De kritiska sårbarheterna i ServiceNow-plattformen, CVE-2024-4879 och CVE-2024-5217, tillåter fjärrkodsexekvering utan autentisering. Dessa har utnyttjats globalt i rekognosceringskampanjer, med särskilt fokus på organisationer i USA, Storbritannien, Indien och EU, inklusive inom finanssektorn.
Picus Security introducerar också en ny plattform för kundanpassad hotinformation, som gör det möjligt för organisationer att identifiera hot som riktar sig mot deras specifika bransch och region, samt förbättra sin säkerhetsposition.