CISA добавила две известные уя... Заметка
CISA | Alerts на русском

CISA добавила две известные уязвимости, которые эксплуатируются, в свой каталог

CISA добавила две новые уязвимости в свой Каталог известных эксплуатируемых уязвимостей (KEV). Это CVE-2020-24363, затрагивающая TP-Link TL-WA855RE, и CVE-2025-55177, затрагивающая Meta Platforms WhatsApp. Включение в каталог означает, что эти уязвимости активно используются злоумышленниками. Такие уязвимости представляют значительный риск, особенно для федеральных предприятий. Оперативная директива 22-01 (Binding Operational Directive 22-01) установила Каталог KEV для устранения этих рисков. Эта директива предписывает агентствам федеральной гражданской исполнительной власти (FCEB) устранять эти уязвимости. Цель состоит в том, чтобы защитить сети FCEB от активных угроз. Хотя BOD 22-01 конкретно нацелена на агентства FCEB, CISA призывает все организации уделять первостепенное внимание устранению этих уязвимостей. Такой проактивный подход помогает снизить уязвимость к кибератакам. CISA будет продолжать обновлять каталог уязвимостями, соответствующими ее критериям.