CISA fügt eine bekannte ausgen... Notiz

CISA fügt eine bekannte ausgenutzte Schwachstelle zum Katalog hinzu

CISA hat ein neues Sicherheitsrisiko, CVE-2025-7775, in seinem Katalog bekannter ausgenutzter Schwachstellen (KEV) hinzugefügt. Diese Citrix-NetScaler-Schwachstelle durch Speicherüberlauf wird derzeit aktiv ausgenutzt. Derartige Schwachstellen stellen eine häufige Angriffsmethode für Cyberkriminelle dar. Sie bergen auch erhebliche Risiken für Bundesysteme. Die verbindliche operative Richtlinie (BOD) 22-01 hat den KEV-Katalog eingerichtet. Diese Richtlinie verpflichtet Bundesbehörden des zivilen Exekutivzweigs, diese identifizierten Schwachstellen zu beheben. Ziel ist es, Bundesnetzwerke vor aktiven Bedrohungen zu schützen. Obwohl BOD 22-01 speziell auf FCEB-Agenturen abzielt, empfiehlt CISA allen Organisationen, Schwachstellen aus dem KEV-Katalog zu beheben. Die Priorisierung der Behebung dieser Schwachstellen ist für die Verbesserung der Cybersicherheit von entscheidender Bedeutung. CISA wird den Katalog weiterhin mit Schwachstellen aktualisieren, die die festgelegten Kriterien erfüllen.