CISA fügt dem Katalog fünf bek... Notiz

CISA fügt dem Katalog fünf bekannte ausgenutzte Schwachstellen hinzu

CISA hat seinen Katalog bekannter ausgenutzter Schwachstellen (KEV) aktualisiert und fünf neue Schwachstellen hinzugefügt. Diese Schwachstellen umfassen Probleme in SKYSEA Client View, Rapid7 Velociraptor, Microsoft Windows und IGEL OS. Beweise für aktive Ausnutzung veranlassten die Aufnahme dieser Schwachstellen in den Katalog. Diese Schwachstellen stellen gängige Einstiegspunkte für böswillige Cyberakteure dar. Sie stellen ein erhebliches Risiko für die Bundesbehörden und andere Organisationen dar. Die Binding Operational Directive (BOD) 22-01 etablierte den KEV-Katalog für FCEB-Behörden. Die Richtlinie verpflichtet die Behörden, identifizierte Schwachstellen bis zu bestimmten Fristen zu beheben. Obwohl BOD 22-01 für Bundesbehörden gilt, empfiehlt CISA allen Organisationen, die KEV-Behebung zu priorisieren. Organisationen sollten eine zeitnahe Behebung in ihr Schwachstellenmanagement einbeziehen. CISA wird den KEV-Katalog weiterhin mit neuen Schwachstellen aktualisieren.