Alertas RSS de cisa.gov
Seguir
CISA agrega tres vulnerabilidades explotadas conocidas al catálogo
La Agencia de Seguridad de Ciberseguridad e Infraestructura (CISA) ha agregado tres nuevas vulnerabilidades a su Catálogo de Vulnerabilidades Explotadas Conocidas, que están siendo explotadas activamente por actores cibernéticos malintencionados. Las vulnerabilidades incluyen dos vulnerabilidades de productos de Apple y una vulnerabilidad de Windows de Microsoft. Este tipo de vulnerabilidades son vectores de ataque comunes y suponen riesgos significativos para la empresa federal. El Catálogo de Vulnerabilidades Explotadas Conocidas fue establecido por la Directiva Operativa Vinculante (BOD) 22-01 para reducir el riesgo de vulnerabilidades conocidas para la empresa federal. La BOD 22-01 requiere que las agencias del Ramo Ejecutivo Civil Federal (FCEB) remedian las vulnerabilidades identificadas antes de la fecha límite para proteger sus redes contra amenazas activas. Aunque la BOD 22-01 solo se aplica a las agencias del FCEB, CISA urge enérgicamente a todas las organizaciones a priorizar la remediación oportuna de las vulnerabilidades del Catálogo como parte de su práctica de gestión de vulnerabilidades. CISA continuará agregando vulnerabilidades al catálogo que cumplan con los criterios especificados. El Catálogo es una lista viva de vulnerabilidades comunes y exposiciones (CVE) que suponen un riesgo significativo para la empresa federal. Las agencias federales están obligadas a remediación las vulnerabilidades identificadas antes de la fecha límite para proteger sus redes. El objetivo de CISA es reducir el riesgo de ciberataques priorizando la remediación oportuna de las vulnerabilidades del Catálogo.