Americas

Asia

Oceania

von Redaktion CSO

Top 12: Die beliebtesten Schwachstellen 2022

News
09 August 20232 Minuten

Bedrohungsakteure haben 2022 vorzugsweise altbekannte Schwachstellen ausgenutzt.

Wer auf bekannte Schwachstellen nicht angemessen reagiert, riskiert größere Schäden.

Wer auf bekannte Schwachstellen nicht angemessen reagiert, riskiert größere Schäden.

Foto: EF Photography – shutterstock.com

In einem gemeinschaftlichen Cybersecurity Advisory appellieren die Cybersicherheitsbehörden der USA, Australiens, Kanadas, Neuseelands und Großbritanniens an Hersteller, Entwickler und Endanwender, mehr für ihre Sicherheit respektive die ihrer Kunden zu tun. Der Hintergrund: Die Sicherheitsexperten haben die zwölf Schwachstellen identifiziert, die im Jahr 2022 am häufigsten von Bedrohungsakteuren ausgenutzt wurden. Darunter finden sich Vulnerabilities, die teils seit Jahren bekannt sind und entsprechend vermeidbar wären.

“Im Jahr 2022 nutzten böswillige Akteure ältere Schwachstellen häufiger aus als kürzlich bekanntgewordene und zielten dabei auf ungepatchte Systeme mit Verbindung zum Internet”, schreiben die Sicherheitsexperten.

Die Schwachstellen-Top-12 für 2022

Im Folgenden sehen Sie die zwölf Schwachstellen, die 2022 laut den Cybersicherheitsbehörden am häufigsten von kriminellen Akteuren ausgenutzt wurden. Ein Klick auf die jeweilige CVE führt sie zur National Vulnerability Database und weiteren Details.

CVE

Anbieter

Produkt

Typ

CVE-2018-13379

Fortinet

FortiOS / FortiProxy

SSL VPN Credential Exposure

CVE-2021-34473 (Proxy Shell)

Microsoft

Exchange Server

RCE

CVE-2021-31207 (Proxy Shell)

Microsoft

Exchange Server

Security Feature Bypass

CVE-2021-34523 (Proxy Shell)

Microsoft

Exchange Server

Privilege Escalation

CVE-2021-40539

Zoho / ManageEngine

ADSelfService Plus

RCE / Authentication Bypass

CVE-2021-26084

Atlassian

Confluence Server and Data Center

Arbitrary Code Execution

CVE-2021-44228 (Log4Shell)

Apache

Log4j2

RCE

CVE-2022-22954

VMware

Workspace ONE Access and Identity Manager

RCE

CVE-2022-22960

VMware

Workspace ONE Access, Identity Manager, vRealize Automation

Improper Privilege Management

CVE-2022-1388

F5 Networks

BIG-IP

Missing Authentication Vulnerability

CVE-2022-30190

Microsoft

diverse

RCE

CVE-2022-26134

Atlassian

Confluence Server and Data Center

RCE

Sie wollen weitere interessante Beiträge rund um das Thema IT-Sicherheit lesen? Unser kostenloser Newsletter liefert Ihnen alles, was Sicherheitsentscheider und -experten wissen sollten, direkt in Ihre Inbox.

Jetzt CSO-Newsletter sichern