Alertas RSS de cisa.gov
Seguir
CISA agrega dos vulnerabilidades explotadas conocidas al catálogo
CISA ha agregado dos nuevas vulnerabilidades a su Catálogo de Vulnerabilidades Explotadas Conocidas, citando evidencia de explotación activa. Las vulnerabilidades son CVE-2025-30406, un problema de clave criptográfica codificada en Gladinet CentreStack, y CVE-2025-29824, una vulnerabilidad de uso después de liberación en el controlador de archivos de registro común de Microsoft Windows. Este tipo de vulnerabilidades son vectores de ataque comunes para actores maliciosos y representan riesgos significativos para la empresa federal. El Catálogo de Vulnerabilidades Explotadas Conocidas fue establecido por la Directiva Operativa de Unión 22-01 para identificar y remediar riesgos significativos para la empresa federal. La directiva requiere que las agencias del Ramo Ejecutivo Civil Federal remedian las vulnerabilidades identificadas antes de la fecha límite para proteger sus redes. El catálogo es una lista en constante actualización de vulnerabilidades comunes conocidas que representan un riesgo significativo para la empresa federal. Aunque la directiva solo se aplica a las agencias del FCEB, CISA insta a todas las organizaciones a priorizar la remediación oportuna de las vulnerabilidades del catálogo. CISA continuará agregando vulnerabilidades al catálogo que cumplan con los criterios especificados. La agencia anima a las organizaciones a reducir su exposición a los ciberataques priorizando la remediación de vulnerabilidades. Al hacerlo, las organizaciones pueden protegerse contra amenazas activas y reducir el riesgo de ciberataques.