CISA fügt einem Katalog ein be... Notiz

CISA fügt einem Katalog ein bekanntes ausgenutztes Sicherheitsproblem hinzu

CISA hat ein neues Sicherheitsrisiko seinem Katalog bekannter ausgenutzter Schwachstellen hinzugefügt, basierend auf Beweisen für aktive Ausnutzung. Das Sicherheitsrisiko ist CVE-2021-20035, eine Schwachstelle für Befehlsinjektion im Betriebssystem von SonicWall SMA100-Appliances. Diese Art von Schwachstelle ist ein häufiger Angriffsweg für böswillige Cyber-Akteure und birgt erhebliche Risiken für das Bundesunternehmen. Der Katalog bekannter ausgenutzter Schwachstellen wurde durch die Binding Operational Directive (BOD) 22-01 eingerichtet, um das Risiko bekannter Schwachstellen zu reduzieren. BOD 22-01 verlangt von Bundesbehörden des zivilen Exekutivzweigs (FCEB), identifizierte Schwachstellen bis zum Fälligkeitsdatum zu beheben, um ihre Netzwerke gegen aktive Bedrohungen zu schützen. Obwohl BOD 22-01 nur für FCEB-Behörden gilt, empfiehlt CISA allen Organisationen dringend, die zeitnahe Behebung von Katalogschwachstellen als Teil ihrer Schwachstellen-Management-Praxis priorisieren. CISA wird weiterhin Schwachstellen dem Katalog hinzufügen, die die festgelegten Kriterien erfüllen. Der Katalog ist eine lebende Liste bekannter Common Vulnerabilities and Exposures (CVEs), die erhebliche Risiken für das Bundesunternehmen bergen. FCEB-Behörden müssen identifizierte Schwachstellen bis zum Fälligkeitsdatum beheben, um BOD 22-01 zu erfüllen. Durch die Priorisierung der Behebung können Organisationen ihre Exposition gegenüber Cyber-Angriffen reduzieren und ihre Netzwerke gegen aktive Bedrohungen schützen.