CISA añade dos vulnerabilidade... Nota

CISA añade dos vulnerabilidades conocidas y explotadas a su catálogo

CISA ha añadido dos nuevas vulnerabilidades a su Catálogo de Vulnerabilidades Explotadas Conocidas (KEV). Estas son CVE-2020-24363 que afecta a TP-Link TL-WA855RE y CVE-2025-55177 que afecta a WhatsApp de Meta Platforms. La inclusión indica que estas vulnerabilidades están siendo explotadas activamente por actores maliciosos. Dichas vulnerabilidades representan riesgos significativos, particularmente para el sector federal. La Directiva Operativa Vinculante 22-01 estableció el Catálogo KEV para abordar estos riesgos. Esta directiva exige que las agencias del Poder Ejecutivo Civil Federal (FCEB) remedien estas vulnerabilidades. El objetivo es proteger las redes del FCEB de amenazas activas. Si bien la BOD 22-01 se dirige específicamente a las agencias del FCEB, CISA anima a todas las organizaciones a priorizar estas remediaciones. Este enfoque proactivo ayuda a reducir la exposición a ciberataques. CISA continuará actualizando el catálogo con vulnerabilidades que cumplan sus criterios.