Alertas RSS de cisa.gov
Seguir
CISA agrega tres vulnerabilidades explotadas conocidas al catálogo
CISA ha agregado tres nuevas vulnerabilidades a su Catálogo de Vulnerabilidades Exploited (KEV). Estas vulnerabilidades afectan a dispositivos D-Link, específicamente los modelos DCS-2530L, DCS-2670L y DNR-322L. Las vulnerabilidades recién agregadas incluyen una vulnerabilidad no especificada, una vulnerabilidad de inyección de comandos y una vulnerabilidad de descarga de código sin verificación de integridad. Este tipo de vulnerabilidades son frecuentemente explotadas por ciberatacantes, lo que supone riesgos significativos. La Directiva Operativa de Enlace (BOD) 22-01 estableció el Catálogo de KEV para identificar vulnerabilidades con riesgo significativo para la empresa federal. Esta directiva ordena que las agencias del Ramo Ejecutivo Civil Federal (FCEB) remedien estas vulnerabilidades antes de sus fechas límite. El objetivo es proteger las redes de FCEB de amenazas cibernéticas activas. Aunque la BOD 22-01 solo se aplica a agencias de FCEB, CISA recomienda encarecidamente que todas las organizaciones prioricen la remediación de vulnerabilidades del Catálogo de KEV. Este enfoque proactivo es crucial para reducir la exposición a ciberataques. CISA continuará actualizando el Catálogo de KEV con vulnerabilidades que cumplan con sus criterios establecidos.