CISA fügt drei bekannte ausgen... Notiz

CISA fügt drei bekannte ausgenutzte Schwachstellen zum Katalog hinzu

CISA hat drei neue Schwachstellen seinem Katalog bekannter ausgenutzter Schwachstellen hinzugefügt, darunter eine Apple-Schwachstelle für Code-Ausführung, eine Apple-Schwachstelle für Cross-Site-Scripting und eine Oracle Agile Product Lifecycle Management-Schwachstelle für fehlerhafte Autorisierung. Diese Schwachstellen werden häufig von bösartigen Akteuren ausgenutzt und bergen erhebliche Risiken für das Bundesunternehmen. Der Katalog bekannter ausgenutzter Schwachstellen ist eine lebende Liste von CVEs, die ein erhebliches Risiko für das Bundesunternehmen darstellen, und FCEB-Agenturen sind verpflichtet, identifizierte Schwachstellen bis zum Fälligkeitsdatum zu beheben. CISA fordert alle Organisationen auf, die zeitnahe Behebung von Katalogschwachstellen als Teil ihrer Schwachstellen-Management-Praxis priorisieren. Die Behörde wird weiterhin Schwachstellen zum Katalog hinzufügen, die bestimmte Kriterien erfüllen.