Source |
The Hacker News |
Identifiant |
8413229 |
Date de publication |
2023-11-17 11:27:00 (vue: 2023-11-17 06:07:32) |
Titre |
CISA ajoute trois défauts de sécurité avec une exploitation active au catalogue KEV CISA Adds Three Security Flaws with Active Exploitation to KEV Catalog |
Texte |
Jeudi, l'Agence américaine de sécurité de la cybersécurité et de l'infrastructure (CISA) a ajouté trois défauts de sécurité à son catalogue connu sur les vulnérabilités exploitées (KEV) basée sur des preuves d'exploitation active dans la nature.
Les vulnérabilités sont les suivantes -
CVE-2023-36584 (CVSS Score: 5.4) - Microsoft Windows Mark-of-the-Web (MOTW) Fonctionnement de sécurité Vulnérabilité
CVE-2023-1671 (score CVSS: 9.8) -
The U.S. Cybersecurity and Infrastructure Security Agency (CISA) on Thursday added three security flaws to its Known Exploited Vulnerabilities (KEV) catalog based on evidence of active exploitation in the wild.
The vulnerabilities are as follows -
CVE-2023-36584 (CVSS score: 5.4) - Microsoft Windows Mark-of-the-Web (MotW) Security Feature Bypass Vulnerability
CVE-2023-1671 (CVSS score: 9.8) - |
Notes |
★★★
|
Envoyé |
Oui |
Condensat |
1671 2023 36584 active added adds agency based bypass catalog cisa cve cvss cybersecurity evidence exploitation exploited feature flaws follows infrastructure its kev known mark microsoft motw score: security the vulnerabilities are three thursday vulnerabilities vulnerability web wild windows |
Tags |
Vulnerability
|
Stories |
|
Move |
|