CISA fügt eine bekannte ausgen... Notiz

CISA fügt eine bekannte ausgenutzte Schwachstelle zum Katalog hinzu

CISA hat eine neue Schwachstelle, CVE-2025-54948, zu seinem Katalog bekannter ausgenutzter Schwachstellen (Known Exploited Vulnerabilities, KEV) hinzugefügt. Diese Schwachstelle betrifft Trend Micro Apex One und beinhaltet eine OS-Befehlsinjektionslücke. Solche Schwachstellen werden häufig von Cyberkriminellen genutzt und stellen erhebliche Risiken dar. Der KEV-Katalog wurde durch die verbindliche operative Direktive (Binding Operational Directive, BOD) 22-01 eingerichtet, um Schwachstellen mit erheblichen Risiken aufzulisten. BOD 22-01 schreibt vor, dass Bundesbehörden des zivilen Exekutivzweigs (Federal Civilian Executive Branch, FCEB) diese Schwachstellen bis zu einer festgelegten Frist beheben müssen. Diese Direktive zielt darauf ab, FCEB-Netzwerke vor aktiven Bedrohungen zu schützen. Obwohl sich BOD 22-01 speziell an FCEB-Behörden richtet, rät CISA allen Organisationen dringend, Schwachstellen aus dem KEV-Katalog zu beheben. Die Priorisierung der Behebung ist entscheidend, um die Anfälligkeit für Cyberangriffe zu verringern. CISA wird den KEV-Katalog weiterhin mit neuen Schwachstellen aktualisieren, die seinen Kriterien entsprechen. Dieser fortlaufende Prozess stellt sicher, dass Organisationen über kritische Sicherheitsrisiken informiert sind.