CISA agrega una vulnerabilidad... Nota

CISA agrega una vulnerabilidad explotada conocida al catálogo

CISA ha agregado una nueva vulnerabilidad, CVE-2025-43300, a su Catálogo de Vulnerabilidades Explotadas Conocidas (KEV). Esta vulnerabilidad afecta a Apple iOS, iPadOS y macOS y es una vulnerabilidad de Escritura Fuera de Límites. Este tipo de vulnerabilidades son comúnmente utilizadas por ciberatacantes y presentan riesgos sustanciales para los sistemas federales. La Directiva Operativa Vinculante (BOD) 22-01 de CISA estableció el Catálogo de KEV para identificar y abordar vulnerabilidades con riesgo significativo. Esta directiva ordena que las agencias del Ramo Ejecutivo Civil Federal (FCEB) arreglen estas vulnerabilidades antes de las fechas límite especificadas. El objetivo es proteger las redes de FCEB de las amenazas cibernéticas en curso. Aunque la BOD 22-01 se dirige específicamente a las agencias de FCEB, CISA recomienda encarecidamente que todas las organizaciones adopten prácticas similares. Priorizar la remediación de las vulnerabilidades del Catálogo de KEV es crucial para mejorar las defensas de ciberseguridad. CISA actualizará consistentemente el Catálogo de KEV con nuevas vulnerabilidades que cumplan con los criterios establecidos. Este enfoque proactivo busca fortalecer la postura de seguridad general contra las amenazas cibernéticas prevalentes.