Η Υπηρεσία Κυβερνοασφάλειας και Ασφάλειας Υποδομών των ΗΠΑ (CISA) πρόσθεσε ένα νέο ελάττωμα στον κατάλογό που διατηρεί με τρωτά σημεία που εκμεταλλεύονται οι χάκερ. Το νέο ελάττωμα είναι ένα σφάλμα Apple WebKit remote code execution που χρησιμοποιείται για τη στόχευση των iPhones, iPads και Macs.

Σύμφωνα με τη δεσμευτική επιχειρησιακή οδηγία (BOD 22-01) που εκδόθηκε από την CISA τον Νοέμβριο, οι ομοσπονδιακές υπηρεσίες πρέπει να επιδιορθώσουν τα συστήματά τους έναντι αυτής της ευπάθειας που επηρεάζει τις συσκευές iOS, iPadOS και macOS.

Η CISA είπε ότι όλες οι υπηρεσίες των Ομοσπονδιακών Πολιτικών Εκτελεστικών Υπηρεσιών (FCEB) πρέπει να επιδιορθώσουν την ευπάθεια που αναφέρεται ως CVE-2022-22620 μέχρι τις 25 Φεβρουαρίου 2022.

Χθες, η CISA ζήτησε και από τις υπηρεσίες FCEB να επιδιορθώσουν 15 άλλες ευπάθειες με το tag ότι τελούν υπό ενεργό exploitation, με το CVE-2021-36934 — ένα σφάλμα Microsoft Windows SAM (Security Accounts Manager) που επιτρέπει την κλιμάκωση των προνομίων και την κλοπή credentials — έχει προθεσμία για την ενημέρωση κώδικα στις 24 Φεβρουαρίου.