
La Agencia de Ciberseguridad y Seguridad de Infraestructuras de Estados Unidos (CISA) incluyó el martes dos fallos de seguridad que afectan a Microsoft Partner Center y Synacor Zimbra Collaboration Suite (ZCS) en su catálogo de Vulnerabilidades Explotadas Conocidas (KEV), basándose en pruebas de explotación activa.
Las vulnerabilidades en cuestión son las siguientes:
El año pasado, Microsoft reconoció que la CVE-2024-49035 había sido explotada in-the-wild, pero no reveló ningún detalle adicional sobre cómo fue utilizada como arma en ataques del mundo real. En la actualidad no hay informes públicos sobre el uso indebido de CVE-2023-34192.
En vista de ello, los organismos del Poder Ejecutivo Civil Federal (FCEB) tienen la obligación de aplicar las actualizaciones necesarias antes del 18 de marzo de 2025 para proteger sus redes.
El desarrollo se produce un día después de que CISA añadiera dos fallos de seguridad que afectan a Adobe ColdFusion y Oracle Agile Product Lifecycle Management (PLM) a su catálogo de Vulnerabilidades Explotadas Conocidas (KEV), basándose en pruebas de explotación activa.
Fuente: thehackernews