CISA | Alerts на русском
Подписаться
Агентство CISA добавило одну известную эксплуатируемую уязвимость в свой каталог.
CISA добавила новую уязвимость в каталог известных эксплуатируемых уязвимостей, основанный на доказательствах активной эксплуатации. Уязвимость CVE-2021-20035 - это уязвимость инъекции команд операционной системы в устройства SonicWall SMA100 Appliances. Этот тип уязвимости является частым вектором атак для злонамеренных киберпреступников и несет значительные риски для федерального предприятия. Каталог известных эксплуатируемых уязвимостей был создан в соответствии с директивой по оперативным действиям (BOD) 22-01 для уменьшения риска известных уязвимостей. BOD 22-01 требует от агентств федеральной гражданской исполнительной власти (FCEB) устранять выявленные уязвимости к установленному сроку, чтобы защитить свои сети от активных угроз. Хотя BOD 22-01 применяется только к агентствам FCEB, CISA настоятельно рекомендует всем организациям приоритизировать своевременное устранение уязвимостей из каталога в рамках своей практики управления уязвимостями. CISA будет продолжать добавлять уязвимости в каталог, которые соответствуют установленным критериям. Каталог - это живой список известных общих уязвимостей (CVE), которые несут значительный риск для федерального предприятия. Агентства FCEB должны устранять выявленные уязвимости к установленному сроку, чтобы выполнить требования BOD 22-01. Приоритизируя устранение, организации могут уменьшить свою уязвимость к кибератакам и защитить свои сети от активных угроз.