Alertas RSS de cisa.gov
Seguir
La CISA añade tres vulnerabilidades conocidas y explotadas al catálogo
CISA ha añadido tres nuevas vulnerabilidades a su Catálogo de Vulnerabilidades Conocidas Explotadas (KEV) debido a evidencia de explotación activa. Estas vulnerabilidades recién identificadas incluyen una condición de carrera de tiempo de comprobación y uso de tiempo en el kernel de Linux, una vulnerabilidad no especificada en el Android Runtime y una vulnerabilidad de deserialización en múltiples productos de Sitecore. Este tipo de vulnerabilidades son frecuentemente utilizadas por actores maliciosos para lanzar ciberataques y presentan riesgos sustanciales para las entidades gubernamentales. El Catálogo KEV fue establecido por la Directiva Operacional Vinculante 22-01, que exige que las agencias del Poder Ejecutivo Civil Federal aborden estas vulnerabilidades conocidas explotadas. Esta directiva tiene como objetivo proteger las redes del Poder Ejecutivo Civil Federal de las amenazas cibernéticas en curso al requerir una remediación oportuna. Si bien la BOD 22-01 se dirige específicamente a las agencias federales, CISA recomienda encarecidamente a todas las organizaciones que prioricen la corrección de estas vulnerabilidades del Catálogo KEV. Este enfoque proactivo es crucial para reducir la susceptibilidad de una organización a los ciberataques. Al tratar las vulnerabilidades KEV como una prioridad dentro de su gestión de vulnerabilidades, las organizaciones pueden mejorar su postura de seguridad. CISA continuará actualizando el Catálogo KEV con nuevas vulnerabilidades que cumplan con sus criterios establecidos.