
A Rezilion, provedora de uma plataforma de gerenciamento de riscos à cadeia de suprimentos de software, destacou sete principais vulnerabilidades descobertas recentemente para auxiliar as equipes de segurança na priorização dos patches em suas organizações. A empresa ressaltou a necessidade de priorizar os patches que fazem sentido, devido à falta de pessoal e à sobrecarga das equipes de segurança. As vulnerabilidades recentes do Apache Superset, Papercut, MOVEit e ChatGPT foram destacadas como prioritárias. Menos de 5% das mais de 20 mil vulnerabilidades relatadas a cada ano são realmente exploradas, tornando essencial uma análise criteriosa e contexto adequado para a priorização das correções.
Entre as principais vulnerabilidades identificadas pela Rezilion estão: JsonWebToken (CVE-2022-23529), ChatGPT (CVE-2023-28858), Apache Superconjunto (CVE-2023-27524), PaperCut NG/MF (CVE-2023-27350), Fortinet FortiOS (CVE-2022-41328) e Adobe ColdFusion (CVE-2023-26360). A avaliação cuidadosa das vulnerabilidades é crucial, pois algumas podem receber inicialmente muita atenção e serem consideradas graves, mas depois serem reavaliadas como menos críticas. A vulnerabilidade do PaperCut, por exemplo, merece atenção, pois é explorada ativamente e afeta servidores de impressão, presentes em várias organizações.
Outra vulnerabilidade a ser considerada é a do ChatGPT, que, embora tenha uma pontuação CVSS relativamente baixa, deve ser priorizada devido à falta de configurações de segurança adequadas nas organizações que estão adotando essa nova tecnologia. O mesmo cuidado deve ser aplicado ao Apache Superset, que apresentou uma vulnerabilidade crítica relacionada à configuração padrão SECRET_KEY. Além disso, o Fortinet FortiOS também deve ser uma prioridade devido a uma vulnerabilidade de dia zero explorada por ameaças conhecidas.
Diante dessas vulnerabilidades e de outras existentes, os líderes de segurança não podem subestimar a capacidade dos hackers de explorar falhas de software para realizar ataques. É fundamental que eles e suas equipes estejam devidamente educados sobre as ameaças mais perigosas e adotem medidas preventivas para mitigá-las.
Para saber mais, clique aqui.
Conheça o BART Clavis
Conheça a ferramenta BART da Clavis Segurança da Informação. O Sistema BART permite dar um tratamento unificado a todo tipo de vulnerabilidade corporativa, incluindo aquelas relacionadas a não-conformidades em processos e políticas.
