CISA añade una vulnerabilidad ... Nota

CISA añade una vulnerabilidad de explotación conocida a su catálogo

CISA ha añadido una nueva vulnerabilidad, CVE-2025-7775, a su Catálogo de Vulnerabilidades Explotadas Conocidas (KEV). Se ha observado que esta Vulnerabilidad de Desbordamiento de Memoria en Citrix NetScaler está siendo explotada activamente. Dichas vulnerabilidades representan un método de ataque común para los ciberdelincuentes. También presentan riesgos sustanciales para los sistemas federales. La Directiva Operacional Vinculante (BOD) 22-01 estableció el Catálogo KEV. Esta directiva exige a las agencias del poder ejecutivo civil federal que corrijan estas vulnerabilidades identificadas. El objetivo es proteger las redes federales de amenazas activas. Si bien la BOD 22-01 se dirige específicamente a las agencias FCEB, CISA recomienda que todas las organizaciones aborden las vulnerabilidades del Catálogo KEV. Priorizar la remediación de estas vulnerabilidades es crucial para mejorar la ciberseguridad. CISA continuará actualizando el catálogo con vulnerabilidades que cumplan con los criterios establecidos.