CISA añade una vulnerabilidad ... Nota

CISA añade una vulnerabilidad al catálogo KEV

CISA ha añadido CVE-2025-22457, una vulnerabilidad en Ivanti Connect Secure, a su Catálogo de Vulnerabilidades Explotadas Conocidas debido a la explotación activa. Esta vulnerabilidad de desbordamiento de búfer basado en la pila en Ivanti Connect Secure, Policy Secure y ZTA Gateways representa un riesgo significativo. CISA insta a las organizaciones a aplicar medidas de mitigación, realizar actividades de búsqueda de amenazas y aplicar actualizaciones para solucionar la vulnerabilidad. Las organizaciones deben informar cualquier incidente relacionado al Centro de Operaciones 24/7 de CISA, proporcionando información detallada sobre el incidente. La Directiva Operativa Vinculante 22-01 exige a las agencias del Poder Ejecutivo Civil Federal (FCEB) que corrijan las vulnerabilidades catalogadas. El Catálogo de Vulnerabilidades Explotadas Conocidas es una lista dinámica de CVEs que representan riesgos sustanciales. Si bien la BOD 22-01 es específica para las agencias FCEB, CISA recomienda encarecidamente a todas las organizaciones que prioricen la corrección oportuna de las vulnerabilidades catalogadas. CISA continuará agregando al catálogo las vulnerabilidades que cumplan con criterios específicos.