CISA fügt dem Katalog eine bek... Notiz

CISA fügt dem Katalog eine bekannte ausgenutzte Schwachstelle hinzu

CISA hat seinen Katalog bekannter ausgenutzter Schwachstellen (KEV) um eine neue Schwachstelle erweitert. Diese Ergänzung, CVE-2021-43798, betrifft eine Grafana-Pfad-Traversal-Schwachstelle. Pfad-Traversal-Schwachstellen werden häufig von böswilligen Akteuren ausgenutzt und stellen ein ernsthaftes Risiko dar. Der KEV-Katalog, der durch die Binding Operational Directive (BOD) 22-01 erstellt wurde, identifiziert Hochrisiko-Schwachstellen. BOD 22-01 schreibt vor, dass Bundesbehörden der Exekutive (FCEB) diese Schwachstellen umgehend beheben müssen. Diese Behebung zielt darauf ab, FCEB-Netzwerke vor anhaltenden Cyber-Bedrohungen zu schützen. Die Richtlinie enthält spezifische Fristen für das Patchen bekannter Schwachstellen. Während sie sich an FCEB-Behörden richtet, ermutigt CISA alle Organisationen, KEV-Katalog-Schwachstellen zu priorisieren. Dieser proaktive Ansatz kann die Anfälligkeit für Cyberangriffe erheblich verringern und die allgemeine Sicherheit stärken. CISA plant, den Katalog kontinuierlich um Schwachstellen zu erweitern, die definierte Kriterien erfüllen.