Alertas RSS de cisa.gov
Seguir
CISA agrega dos vulnerabilidades explotadas conocidas al catálogo
CISA ha agregado dos nuevas vulnerabilidades a su Catálogo de Vulnerabilidades Exploited Conocidas, que están siendo explotadas activamente por actores cibernéticos malintencionados. Las vulnerabilidades, CVE-2024-38812 y CVE-2024-38813, afectan al servidor VMware vCenter y suponen riesgos significativos para la empresa federal. Este tipo de vulnerabilidades son vectores de ataque frecuentes y pueden ser utilizadas para lanzar ciberataques. El Catálogo de Vulnerabilidades Exploited Conocidas fue establecido por la Directiva Operativa Vinculante (BOD) 22-01 para reducir el riesgo de vulnerabilidades conocidas en la empresa federal. La BOD 22-01 requiere que las agencias del ramo ejecutivo federal civil (FCEB) remedien las vulnerabilidades identificadas para la fecha límite para proteger sus redes. Aunque la BOD 22-01 solo se aplica a las agencias FCEB, CISA insta a todas las organizaciones a priorizar la remediación oportuna de las vulnerabilidades del catálogo como parte de su práctica de gestión de vulnerabilidades. CISA continuará agregando vulnerabilidades al catálogo que cumplan con los criterios establecidos. El catálogo es una lista viva de CVEs conocidas que conllevan un riesgo significativo para la empresa federal. La remediación de estas vulnerabilidades es crítica para protegerse contra amenazas activas. Al priorizar la remediación, las organizaciones pueden reducir su exposición a los ciberataques.