CISA fügt eine Schwachstelle z... Notiz

CISA fügt eine Schwachstelle zum KEV-Katalog hinzu

CISA hat CVE-2025-22457, eine Schwachstelle in Ivanti Connect Secure, aufgrund aktiver Ausnutzung in seinen Katalog bekannter ausgenutzter Schwachstellen aufgenommen. Diese Schwachstelle aufgrund eines Pufferüberlaufs im Stapelspeicher in Ivanti Connect Secure, Policy Secure und ZTA-Gateways birgt ein erhebliches Risiko. CISA drängt Organisationen, Abhilfemaßnahmen zu ergreifen, Jagdaktivitäten durchzuführen und Updates anzuwenden, um die Schwachstelle zu beheben. Organisationen sollten CISA's 24/7-Betriebszentrale über alle damit verbundenen Vorfälle informieren und detaillierte Informationen über den Vorfall bereitstellen. Die Binding Operational Directive 22-01 verpflichtet die Bundesbehörden des zivilen Exekutivzweigs, die katalogisierten Schwachstellen zu beheben. Der Katalog bekannter ausgenutzter Schwachstellen ist eine dynamische Liste von CVEs, die erhebliche Risiken darstellen. Obwohl die BOD 22-01 speziell für FCEB-Behörden gilt, empfiehlt CISA allen Organisationen dringend, die zeitnahe Behebung von Katalogschwachstellen zu priorisieren. CISA wird weiterhin Schwachstellen, die bestimmte Kriterien erfüllen, in den Katalog aufnehmen.