CISA añade dos vulnerabilidade... Nota

CISA añade dos vulnerabilidades conocidas y explotadas a su catálogo

La CISA ha añadido dos nuevas vulnerabilidades a su Catálogo de Vulnerabilidades Explotadas Conocidas (KEV). Estas vulnerabilidades, CVE-2025-8875 y CVE-2025-8876, afectan a N-able N-central e implican deserialización insegura e inyección de comandos, respectivamente. Estas vulnerabilidades son herramientas comunes para los ciberdelincuentes y presentan peligros considerables para los sistemas federales. La Directiva Operacional Vinculante (BOD) 22-01 estableció el Catálogo KEV para identificar vulnerabilidades que representan riesgos significativos. Esta directiva exige que las agencias del Poder Ejecutivo Civil Federal (FCEB) corrijan estas vulnerabilidades antes de una fecha límite establecida. Esto es para salvaguardar las redes del FCEB de las amenazas cibernéticas actuales. Si bien la BOD 22-01 se dirige específicamente a las agencias del FCEB, la CISA recomienda que todas las organizaciones aborden las vulnerabilidades del Catálogo KEV. Priorizar estas correcciones es crucial para mejorar la ciberseguridad general. La CISA continuará actualizando el catálogo con vulnerabilidades explotadas recién identificadas. Las organizaciones deben integrar la corrección de KEV en sus procesos regulares de gestión de vulnerabilidades.