CISA agrega tres vulnerabilida... Nota

CISA agrega tres vulnerabilidades explotadas conocidas al catálogo

La CISA ha añadido tres nuevas vulnerabilidades a su Catálogo de Vulnerabilidades Explotadas Conocidas (KEV). Estas son CVE-2013-3893 que afecta a Microsoft Internet Explorer, CVE-2007-0671 que afecta a Microsoft Office Excel y CVE-2025-8088 relacionada con RARLAB WinRAR. Estas vulnerabilidades son frecuentemente utilizadas por actores maliciosos y presentan riesgos sustanciales. El Catálogo KEV fue establecido por la Directiva Operacional Vinculante 22-01 para identificar vulnerabilidades con riesgo significativo. Esta directiva exige que las agencias del Poder Ejecutivo Civil Federal (FCEB) remedien estas vulnerabilidades identificadas. El objetivo es proteger las redes de la FCEB de amenazas cibernéticas activas. Si bien la BOD 22-01 se dirige específicamente a las agencias de la FCEB, la CISA recomienda encarecidamente que todas las organizaciones aborden estas vulnerabilidades. Priorizar su remediación es crucial para reducir la exposición a ciberataques. Las organizaciones deben integrar la remediación de vulnerabilidades del Catálogo KEV en sus prácticas regulares de gestión de vulnerabilidades. La CISA continuará actualizando el catálogo con nuevas vulnerabilidades que cumplan criterios específicos.