CISA | Alerts на русском
Подписаться
CISA добавила одну известную уязвимость, используемую в атаках, в свой каталог
CISA добавила новую уязвимость, CVE-2025-7775, в свой каталог известных уязвимостей (KEV). Было замечено, что эта уязвимость переполнения памяти Citrix NetScaler активно эксплуатируется. Подобные уязвимости представляют собой распространенный метод атаки для киберпреступников. Они также представляют значительный риск для федеральных систем. Оперативная директива (BOD) 22-01 учредила каталог KEV. Эта директива предписывает федеральным гражданским исполнительным агентствам устранять эти выявленные уязвимости. Цель состоит в том, чтобы защитить федеральные сети от активных угроз. Хотя BOD 22-01 конкретно нацелена на агентства FCEB, CISA рекомендует всем организациям устранять уязвимости из каталога KEV. Приоритизация устранения этих уязвимостей имеет решающее значение для повышения кибербезопасности. CISA будет продолжать обновлять каталог уязвимостями, соответствующими установленным критериям.