CISA agrega una vulnerabilidad... Nota

CISA agrega una vulnerabilidad explotada conocida al catálogo

CISA ha actualizado su Catálogo de Vulnerabilidades Exploited Conocidas con una nueva vulnerabilidad, CVE-2023-28461, que afecta a Array Networks AG y vxAG ArrayOS debido a la autenticación inadecuada. Esta vulnerabilidad es un vector de ataque común para actores malintencionados y supone un riesgo significativo para la empresa federal. El Catálogo de Vulnerabilidades Exploited Conocidas fue establecido por la Directiva Operativa Vinculante (BOD) 22-01 para abordar las vulnerabilidades que conllevan un riesgo significativo para la empresa federal. La BOD 22-01 requiere que las agencias del ramo ejecutivo federal civil (FCEB) remedien las vulnerabilidades identificadas para la fecha límite especificada para proteger sus redes contra amenazas activas. CISA urge enérgicamente a todas las organizaciones a priorizar la remediación oportuna de las vulnerabilidades del catálogo como parte de su práctica de gestión de vulnerabilidades. El catálogo continuará actualizándose con vulnerabilidades que cumplan con los criterios establecidos. La Hoja de Hechos de la BOD 22-01 ofrece más información sobre la directiva. Las agencias FCEB deben cumplir con la BOD 22-01 para proteger sus redes. Las organizaciones no FCEB también deberían tomar medidas para mitigar estas vulnerabilidades para mejorar su postura de ciberseguridad.