CISA agrega una vulnerabilidad... Nota

CISA agrega una vulnerabilidad explotada conocida al catálogo

CISA ha agregado una nueva vulnerabilidad a su Catálogo de Vulnerabilidades Explotadas Conocidas, basada en evidencia de explotación activa. La vulnerabilidad es CVE-2021-20035, una vulnerabilidad de inyección de comandos del sistema operativo de dispositivos SonicWall SMA100. Este tipo de vulnerabilidad es un vector de ataque frecuente para actores cibernéticos malintencionados y plantea riesgos significativos para la empresa federal. El Catálogo de Vulnerabilidades Explotadas Conocidas fue establecido por la Directiva Operativa Vinculante (BOD) 22-01 para reducir el riesgo de vulnerabilidades conocidas. La BOD 22-01 requiere que las agencias del Ramo Ejecutivo Civil Federal (FCEB) remedian las vulnerabilidades identificadas antes de la fecha límite para proteger sus redes contra amenazas activas. Aunque la BOD 22-01 solo se aplica a las agencias FCEB, CISA urge con fuerza a todas las organizaciones a priorizar la remediación oportuna de las vulnerabilidades del Catálogo como parte de su práctica de gestión de vulnerabilidades. CISA continuará agregando vulnerabilidades al catálogo que cumplan con los criterios especificados. El Catálogo es una lista viva de vulnerabilidades comunes y exposiciones (CVE) que conllevan un riesgo significativo para la empresa federal. Las agencias FCEB deben remediación las vulnerabilidades identificadas antes de la fecha límite para cumplir con la BOD 22-01. Al priorizar la remediación, las organizaciones pueden reducir su exposición a ciberataques y proteger sus redes contra amenazas activas.