A Agência de Cibersegurança e Infraestrutura de Segurança dos Estados Unidos (CISA) incluiu na quinta-feira uma falha crítica de segurança no sistema ownCloud em seu catálogo de Vulnerabilidades Conhecidas e Explotadas (KEV). A decisão veio após relatos de que um grupo de ameaças falante de chinês explorou a brecha para atacar um órgão de pesquisa nuclear nas Filipinas.
A vulnerabilidade em questão é identificada como CVE-2023-49105 e possui uma pontuação CVSS de 9.8, classificando-a como extremamente grave. Este índice indica que a falha pode ser explorada de forma relativamente simples e causar impactos devastadores nos sistemas afetados.
As autoridades americanas tomaram a medida de incluir a falha no catálogo KEV especificamente devido às evidências de que a vulnerabilidade já estava sendo ativamente utilizada por atores maliciosos. O ataque contra o órgão de pesquisa filipino visa especificamente registros relacionados à tecnologia nuclear, levantando preocupações sobre segurança internacional e possíveis tentativas de obtenção de informações sensíveis.
Especialistas em cibersegurança recomendam que todas as organizações que utilizam o ownCloud apliquem imediatamente as correções de segurança disponíveis para mitigar os riscos de exploração desta falha crítica.
Fonte: The Hacker News

