📣 Skicka ert pressmeddelande till oss
Webbplatsen uppdateras var 15:e minut
Teknologi

Picus Security: Rapport om augustis säkerhetshot och sårbarheter

Picus Security har släppt sin månatliga översikt över de viktigaste cybersäkerhetshoten och sårbarheterna i augusti 2024. Rapporten belyser särskilt sårbarheter i VMware ESXi och ServiceNow-plattformen.

30 september 2026
Picus Security: Rapport om augustis säkerhetshot och sårbarheter
Bilden är en AI-genererad illustration

Cybersäkerhetsföretaget Picus Security har publicerat sin augusti 2024-översikt över de mest betydande säkerhetshoten, sårbarheterna och exploateringen. Rapporten belyser särskilt två betydande sårbarheter: CVE-2024-37085, som påverkar VMware ESXi-mjukvara, och CVE-2024-4879 samt CVE-2024-5217, som är relaterade till ServiceNow-plattformen. Dessa sårbarheter har varit måltavlor för illvilliga aktörer och möjliggör datastöld och störningar i system.

CVE-2024-37085, en autentiseringsbypass i VMware ESXi, har möjliggjort spridning av ransomware som Akira och Black Basta. Det amerikanska cybersäkerhetsorganet CISA har utfärdat en varning om sårbarheten och uppmanat federala myndigheter att åtgärda den omedelbart. Andra organisationer bör också vara medvetna om denna risk.

De kritiska sårbarheterna i ServiceNow-plattformen, CVE-2024-4879 och CVE-2024-5217, tillåter fjärrkodsexekvering utan autentisering. Dessa har utnyttjats globalt i rekognosceringskampanjer, med särskilt fokus på organisationer i USA, Storbritannien, Indien och EU, inklusive inom finanssektorn.

Picus Security introducerar också en ny plattform för kundanpassad hotinformation, som gör det möjligt för organisationer att identifiera hot som riktar sig mot deras specifika bransch och region, samt förbättra sin säkerhetsposition.

Ursprunglig källa: picussecurity.com