CISA | Alerts на русском
Подписаться
CISA добавила две известные уязвимости, используемые злоумышленниками, в свой каталог
CISA добавила две новые уязвимости в свой каталог известных уязвимостей (KEV). Эти уязвимости, CVE-2025-8875 и CVE-2025-8876, затрагивают N-able N-central и связаны с небезопасной десериализацией и внедрением команд соответственно. Такие уязвимости являются распространенными инструментами киберпреступников и представляют значительную опасность для федеральных систем. Оперативная директива (BOD) 22-01 учредила каталог KEV для выявления уязвимостей, представляющих серьезный риск. Эта директива предписывает федеральным гражданским исполнительным органам (FCEB) устранять эти уязвимости в установленные сроки. Это делается для защиты сетей FCEB от текущих киберугроз. Хотя BOD 22-01 специально нацелена на учреждения FCEB, CISA рекомендует всем организациям устранять уязвимости из каталога KEV. Приоритизация этих мер является ключом к улучшению общей кибербезопасности. CISA будет продолжать обновлять каталог новыми выявленными эксплуатируемыми уязвимостями. Организациям следует интегрировать устранение уязвимостей из каталога KEV в свои обычные процессы управления уязвимостями.