CISA fügt ein bekanntes ausgen... Notiz

CISA fügt ein bekanntes ausgenutztes Sicherheitsproblem zum Katalog hinzu

CISA hat ihren Katalog der bekannten ausgenutzten Schwachstellen mit einer neuen Schwachstelle, CVE-2023-28461, aktualisiert, die Array Networks AG und vxAG ArrayOS aufgrund fehlerhafter Authentifizierung betrifft. Diese Schwachstelle ist ein üblicher Angriffsvektor für Schurken und birgt ein erhebliches Risiko für das Bundesunternehmen. Der Katalog der bekannten ausgenutzten Schwachstellen wurde durch die verbindliche operative Anweisung (BOD) 22-01 eingerichtet, um Schwachstellen zu bekämpfen, die ein erhebliches Risiko für das Bundesunternehmen darstellen. Die BOD 22-01 verlangt von den Bundesbehörden des zivilen Exekutivzweigs (FCEB), dass sie identifizierte Schwachstellen bis zum festgelegten Fälligkeitstag beheben, um ihre Netzwerke vor aktiven Bedrohungen zu schützen. Die CISA empfiehlt allen Organisationen dringend, die zeitnahe Behebung von Katalogschwachstellen als Teil ihrer Schwachstellenmanagementpraxis voranzutreiben. Der Katalog wird weiterhin mit Schwachstellen aktualisiert, die die festgelegten Kriterien erfüllen. Das BOD 22-01 Fact Sheet enthält weitere Informationen zum Erlass. FCEB-Agenturen müssen sich an die BOD 22-01 halten, um ihre Netzwerke zu schützen. Auch andere Organisationen sollten Schritte unternehmen, um diese Schwachstellen zu beseitigen, um ihre Cybersicherheitsposition zu verbessern.