Alertas RSS de cisa.gov
Seguir
CISA añade una vulnerabilidad conocida y explotada a su catálogo
CISA ha agregado una nueva vulnerabilidad, CVE-2025-54948, a su Catálogo de Vulnerabilidades Explotadas Conocidas (KEV). Esta vulnerabilidad afecta a Trend Micro Apex One y implica una falla de inyección de comandos del sistema operativo. Este tipo de vulnerabilidades son comúnmente utilizadas por actores cibernéticos y presentan riesgos significativos. El Catálogo KEV fue establecido por la Directiva Operativa Vinculante (BOD) 22-01 para enlistar vulnerabilidades con riesgos significativos. La BOD 22-01 ordena que las agencias del Ramo Ejecutivo Civil Federal (FCEB) remedien estas vulnerabilidades antes de una fecha límite establecida. Esta directiva tiene como objetivo proteger las redes de FCEB de amenazas activas. Aunque la BOD 22-01 se dirige específicamente a las agencias de FCEB, CISA recomienda encarecidamente a todas las organizaciones que aborden las vulnerabilidades del Catálogo KEV. Priorizar la remediación es crucial para reducir la exposición a ciberataques. CISA continuará actualizando el Catálogo KEV con nuevas vulnerabilidades que cumplan con sus criterios. Este proceso continuo garantiza que las organizaciones estén informadas sobre riesgos de seguridad críticos.