CISA añade dos vulnerabilidade... Nota

CISA añade dos vulnerabilidades de explotación conocida a su catálogo

CISA ha agregado dos nuevas vulnerabilidades a su Catálogo de Vulnerabilidades Explotadas Conocidas (KEV). Estas vulnerabilidades, CVE-2023-50224 y CVE-2025-9377, afectan a dispositivos TP-Link, incluyendo el TL-WR841N y el Archer C7. La CVE-2023-50224 implica un bypass de autenticación mediante suplantación, mientras que la CVE-2025-9377 es una vulnerabilidad de inyección de comandos del sistema operativo. Este tipo de vulnerabilidades son vectores de ataque comunes que suponen riesgos significativos para las redes federales. La Directiva Operativa de Unión (BOD) 22-01 estableció el Catálogo de Vulnerabilidades Explotadas Conocidas para destacar las vulnerabilidades con un riesgo significativo para la empresa federal. Esta directiva ordena a las agencias del Ramo Ejecutivo Civil Federal (FCEB) que mitiguen estas vulnerabilidades identificadas antes de una fecha límite específica. El objetivo es proteger las redes de FCEB de las amenazas cibernéticas activas. Aunque la BOD 22-01 se dirige específicamente a las agencias de FCEB, CISA aconseja enérgicamente a todas las organizaciones que aborden las vulnerabilidades del Catálogo de Vulnerabilidades Explotadas Conocidas. La priorización de la mitigación oportuna es crucial para reducir la exposición a los ciberataques. CISA continuará actualizando el Catálogo de Vulnerabilidades Explotadas Conocidas con nuevas vulnerabilidades que cumplan con sus criterios.