CISA | Alerts на русском
Подписаться
CISA добавила две известные уязвимости, эксплуатируемые в настоящее время, в свой каталог
CISA добавила две новые уязвимости в свой каталог известных уязвимостей, используемых в атаках (KEV). Эти уязвимости, CVE-2023-50224 и CVE-2025-9377, затрагивают устройства TP-Link, включая TL-WR841N и Archer C7. CVE-2023-50224 связана с обходом аутентификации путем спуфинга, а CVE-2025-9377 — это уязвимость, позволяющая выполнять команды операционной системы. Такие уязвимости являются распространенными векторами атак, представляющими значительный риск для федеральных сетей. Оперативная директива (BOD) 22-01 учредила каталог KEV для выделения уязвимостей, представляющих значительный риск для федеральных предприятий. Эта директива предписывает агентствам федерального гражданского исполнительного правительства (FCEB) устранять эти выявленные уязвимости к установленному сроку. Цель — защитить сети FCEB от активных киберугроз. Хотя BOD 22-01 конкретно нацелена на агентства FCEB, CISA настоятельно рекомендует всем организациям устранять уязвимости из каталога KEV. Приоритизация своевременного устранения критически важна для снижения уязвимости перед кибератаками. CISA продолжит обновлять каталог KEV новыми уязвимостями, соответствующими его критериям.