CISA добавила одну известную у... Заметка
CISA | Alerts на русском

CISA добавила одну известную уязвимость, эксплуатация которой подтверждена, в каталог

Агентство по кибербезопасности и инфраструктуре (CISA) добавило новую уязвимость, CVE-2025-43300, в каталог известных эксплуатируемых уязвимостей (KEV). Эта уязвимость затрагивает Apple iOS, iPadOS и macOS и является уязвимостью записи вне границ. Такие уязвимости часто используются киберпреступниками и представляют собой значительные риски для федеральных систем. Директива по оперативным действиям (BOD) 22-01 CISA учредила каталог KEV для идентификации и устранения уязвимостей с существенным риском. Это директива обязывает агентства федеральной гражданской исполнительной власти (FCEB) исправить эти уязвимости к установленным срокам. Цель - защитить сети FCEB отngoing киберугроз. Хотя BOD 22-01 конкретно адресована агентствам FCEB, CISA настоятельно рекомендует всем организациям принять аналогичные практики. Приоритизация исправления уязвимостей каталога KEV является критически важной для усиления кибербезопасности. CISA будет постоянно обновлять каталог KEV новыми уязвимостями, которые соответствуют установленным критериям. Этот проактивный подход направлен на укрепление общей безопасности против распространенных киберугроз.