CISA | Alerts на русском
Подписаться
CISA добавила одну известную уязвимость, подвергшуюся эксплуатации, в каталог
Агентство по кибербезопасности и инфраструктуре (CISA) добавило новую уязвимость, CVE-2025-54948, в каталог известных эксплуатируемых уязвимостей (KEV). Эта уязвимость затрагивает Trend Micro Apex One и связана с недостатком инъекции команд операционной системы. Такие уязвимости часто используются киберпреступниками и представляют значительные риски. Каталог KEV был создан в соответствии с директивой по оперативным действиям (BOD) 22-01 для списка уязвимостей с значительными рисками. BOD 22-01 обязывает агентства федеральной гражданской исполнительной власти (FCEB) устранить эти уязвимости к установленному сроку. Целью этой директивы является защита сетей FCEB от активных угроз. Хотя BOD 22-01 конкретно адресована агентствам FCEB, CISA настоятельно рекомендует всем организациям устранять уязвимости из каталога KEV. Приоритизация исправления является критически важной для уменьшения уязвимости к кибератакам. CISA будет продолжать обновлять каталог KEV новыми уязвимостями, которые соответствуют его критериям. Этот непрерывный процесс обеспечивает информированность организаций о критических рисках безопасности.