CISA fügt eine bekannte ausgen... Notiz

CISA fügt eine bekannte ausgenutzte Schwachstelle zum Katalog hinzu

CISA hat eine neue Schwachstelle, CVE-2025-10585, in seinen Katalog bekannter ausgenutzter Schwachstellen (KEV) aufgenommen. Diese Schwachstelle betrifft die V8-Engine von Google Chromium und wird als Typverwechslungsschwachstelle eingestuft. Solche Schwachstellen werden häufig von böswilligen Akteuren ausgenutzt und stellen erhebliche Risiken für föderale Systeme dar. Der KEV-Katalog wurde durch die Binding Operational Directive (BOD) 22-01 eingerichtet, um Schwachstellen mit erheblichem Risiko für föderale Unternehmen aufzulisten. Diese Richtlinie schreibt vor, dass die Behörden des Federal Civilian Executive Branch (FCEB) diese identifizierten Schwachstellen bis zu einem festgelegten Stichtag beheben müssen. Ziel ist es, die FCEB-Netzwerke vor aktiven Cyberbedrohungen zu schützen. Obwohl sich BOD 22-01 speziell an FCEB-Behörden richtet, empfiehlt CISA allen Organisationen dringend, ähnliche Praktiken zu übernehmen. Die Priorisierung der Behebung von Schwachstellen im KEV-Katalog wird allen Einheiten empfohlen, um die Risiken von Cyberangriffen zu minimieren. Dieser proaktive Ansatz sollte in ihre routinemäßigen Prozesse zur Schwachstellenverwaltung integriert werden. CISA wird den KEV-Katalog weiterhin mit neuen Schwachstellen aktualisieren, die die festgelegten Kriterien erfüllen.