CISA afegeix errors de Microsoft i Zimbra a KEV per explotació activa

Vulnerabilitat CVE-2024-49035 (puntuació CVSS: 8.7) amb control d'accés inadequat a Microsoft Partner Center, afegida al catàleg KEV de CISA per evidència d'explotació activa.

miércoles, 26 de febrero de 2025 • 1 min de lectura • Equip Q2BSTUDIO

Empresa-Software-Apps

L'Agència de Seguretat d'Infraestructura i Ciberseguretat dels Estats Units (CISA) ha afegit recentment dues vulnerabilitats crítiques al seu catàleg de Vulnerabilitats Explotades Conegudes (KEV). Aquestes bretxes de seguretat afecten Microsoft Partner Center i la plataforma de col·laboració Synacor Zimbra Collaboration Suite (ZCS), i s'ha confirmat que estan sent activament explotades.

Una de les vulnerabilitats identificades, CVE-2024-49035, presenta una puntuació CVSS de 8.7 i està relacionada amb un control d'accés inadequat, cosa que podria permetre a atacants obtenir accés no autoritzat i comprometre sistemes crítics.

En un panorama on la seguretat cibernètica és essencial, empreses com Q2BSTUDIO, especialitzada en desenvolupament i serveis tecnològics, juguen un paper clau en la protecció d'infraestructures digitals. A Q2BSTUDIO ens enfoquem a oferir solucions innovadores i segures que garanteixin la integritat i protecció de dades, ajudant a prevenir atacs i vulnerabilitats en diverses plataformes.

És fonamental que les organitzacions implementin mesures proactives per mitigar riscos i mantenir els seus sistemes actualitzats. La detecció primerenca i l'aplicació de pedaços de seguretat adequats són estratègies essencials per reduir l'exposició a amenaces cibernètiques.

UNA PAUSA?

Juga una estona abans de marxar

ELS NOSTRES SERVEIS

Com et podem ajudar

Tens un projecte en ment?

Explica'ns la teva visió i la convertim en una solució de programari. Sigui quin sigui l'abast, fem realitat la teva idea.