Det här är de största säkerhetshålen 2021 hittills

Det här är de största säkerhetshålen 2021 hittills

I ett försök att öka medvetenheten bland privata företag och statliga myndigheter har cybersäkerhetsbyråer i USA, Storbritannien och Australien släppt en ny gemensam rådgivning som innehåller information om världens mest utnyttjade säkerhetshål det senaste året och hittills i år . . Som The Record rapporterade har US Cybersecurity and Infrastructure Security Agency (CISA) och FBI, samt Storbritanniens National Cyber ​​​​Security Center (NCSC) och Australian Cyber ​​​​Security Center (ACSC) utfärdat gemensamma råd om huvudsakliga sårbarheter som utnyttjas av cyberbrottslingar. . Dessa sårbarheter finns i en mängd olika produkter, till exempel VPN-enheter, e-postservrar, nätverksportar, webbapplikationer, kontorsprogram, etc. Baserat på den gemensamma åsikten från cybersäkerhetsbyråerna var dessa de mest utnyttjade säkerhetsbristerna 2020 efter leverantör och typ, tillsammans med deras CVE-spårningsnummer:

Huvudsakliga sårbarheter under 2021 hittills

Den gemensamma rådgivningen innehåller också en andra lista över sårbarheter som cyberbrottslingar aktivt har utnyttjat i sina attacker hittills i år. Den här listan är dock uppdelad efter leverantör: Genom att publicera dessa två listor över de främsta säkerhetsbristerna förra året och hittills i år hoppas cybersäkerhetsbyråer i USA, Storbritannien och Australien uppmuntra såväl företag som myndigheter att granska sina produkter och tjänster så att de kan åtgärda eventuella sårbarheter de har. Jag har inte fixat det än. UK NCSC COO Paul Chichester gav ytterligare information om den gemensamma rådgivning som publicerades av cybersäkerhetsbyråer i de tre länderna i ett pressmeddelande, och sa: "Vi är fast beslutna att arbeta med våra allierade för att öka medvetenheten om globala cybersvagheter och presentera lätta åtgärder för att mildra dem. Dagens råd ger alla organisationer makten att korrigera de vanligaste sårbarheterna, såsom oparpade VPN-gateways. Tillsammans med våra internationella partners kommer vi att fortsätta att öka medvetenheten om de hot som de som försöker göra skada utgör. genom mappen