CISA fügt drei bekannte ausgen... Notiz

CISA fügt drei bekannte ausgenutzte Schwachstellen zum Katalog hinzu

Die Agentur für Cybersicherheit und Infrastruktursicherheit (CISA) hat drei neue Schwachstellen ihrem Katalog bekannter ausgenutzter Schwachstellen hinzugefügt, die derzeit von bösartigen Cyber-Akteuren ausgenutzt werden. Die Schwachstellen umfassen zwei Apple-Produkt-Schwachstellen und eine Microsoft-Windows-Schwachstelle. Diese Arten von Schwachstellen sind häufige Angriffsvektoren und bergen erhebliche Risiken für das Bundesunternehmen. Der Katalog bekannter ausgenutzter Schwachstellen wurde durch die verbindliche operative Richtlinie (BOD) 22-01 eingerichtet, um das Risiko bekannter Schwachstellen für das Bundesunternehmen zu reduzieren. BOD 22-01 verlangt von den Bundesbehörden des Exekutivzweigs (FCEB), dass sie identifizierte Schwachstellen bis zum Fälligkeitsdatum beheben, um ihre Netzwerke gegen aktive Bedrohungen zu schützen. Obwohl BOD 22-01 nur für FCEB-Behörden gilt, empfiehlt die CISA allen Organisationen dringend, die zeitnahe Behebung von Katalog-Schwachstellen als Teil ihrer Schwachstellen-Management-Praxis priorisieren. Die CISA wird weiterhin Schwachstellen dem Katalog hinzufügen, die die festgelegten Kriterien erfüllen. Der Katalog ist eine lebende Liste bekannter Common Vulnerabilities and Exposures (CVEs), die erhebliche Risiken für das Bundesunternehmen bergen. Bundesbehörden sind verpflichtet, identifizierte Schwachstellen bis zum Fälligkeitsdatum zu beheben, um ihre Netzwerke zu schützen. Das Ziel der CISA ist es, das Risiko von Cyber-Angriffen durch die Priorisierung der zeitnahen Behebung von Katalog-Schwachstellen zu reduzieren.