CISA añade tres vulnerabilidad... Nota

CISA añade tres vulnerabilidades de explotación conocida a su catálogo

CISA ha agregado tres nuevas vulnerabilidades a su Catálogo de Vulnerabilidades Exploited (KEV). Estas vulnerabilidades incluyen CVE-2024-8069 y CVE-2024-8068, ambas relacionadas con la grabación de sesiones de Citrix, y CVE-2025-48384 relacionada con el seguimiento de enlaces de Git. La evidencia indica que estas vulnerabilidades están siendo explotadas activamente por actores malintencionados. Estas vulnerabilidades representan vectores de ataque frecuentes y suponen riesgos significativos para las redes federales. La Directiva Operativa Vinculante (BOD) 22-01 de CISA estableció el Catálogo de KEV para abordar estos riesgos. Esta directiva ordena a las agencias del Ramo Ejecutivo Civil Federal (FCEB) que remedien las vulnerabilidades listadas antes de una fecha límite específica. El objetivo es proteger las redes de FCEB de las amenazas cibernéticas activas. Aunque la BOD 22-01 se dirige específicamente a las agencias de FCEB, CISA recomienda encarecidamente que todas las organizaciones prioricen estas vulnerabilidades. La remediación oportuna es crucial para reducir la exposición a los ciberataques. CISA continuará actualizando el Catálogo de KEV con vulnerabilidades que cumplan con sus criterios.