Alertas RSS de cisa.gov
Seguir
CISA añade una vulnerabilidad de explotación conocida a su catálogo
CISA ha agregado la vulnerabilidad de bypass de autenticación de Sangoma FreePBX CVE-2025-57819 a su Catálogo de Vulnerabilidades Explotadas Conocidas (KEV). Esta vulnerabilidad ha sido confirmada como activamente explotada por actores cibernéticos malintencionados. Las vulnerabilidades de bypass de autenticación son un método de ataque común que presenta riesgos sustanciales para los sistemas federales. El Catálogo KEV, establecido por la Directiva Operativa Vinculante (BOD) 22-01, enumera vulnerabilidades que plantean riesgos significativos para la empresa federal. La BOD 22-01 ordena que las agencias del Ramo Ejecutivo Civil Federal (FCEB) deben solucionar estas vulnerabilidades identificadas antes de una fecha límite establecida. Esta directiva tiene como objetivo proteger las redes de FCEB de las amenazas cibernéticas actuales. Aunque la BOD 22-01 se dirige específicamente a las agencias de FCEB, CISA recomienda encarecidamente que todas las organizaciones adopten prácticas similares. Priorizar la remediación de las vulnerabilidades enumeradas en el Catálogo KEV es crucial para reducir la exposición a ciberataques. Las organizaciones deben integrar esta priorización en sus procesos de gestión de vulnerabilidades regulares. CISA actualizará consistentemente el Catálogo KEV con nuevas vulnerabilidades que cumplan con sus criterios establecidos.