CISA | Alerts на русском
Подписаться
CISA добавила одну известную уязвимость, подвергшуюся эксплуатации, в каталог
CISA добавила новую уязвимость в свой каталог известных эксплуатируемых уязвимостей (KEV). Новая запись — CVE-2025-27915, затрагивающая Synacor Zimbra Collaboration Suite (ZCS) с уязвимостью межсайтового скриптинга. Такие уязвимости являются распространенными векторами атак, используемыми злоумышленниками, и представляют значительный риск. Обязательное оперативное распоряжение (BOD) 22-01 учредило каталог KEV для уязвимостей, представляющих существенный риск для федеральных предприятий. Это распоряжение предписывает агентствам федеральной исполнительной ветви власти (FCEB) устранять эти уязвимости к установленным срокам. Цель состоит в защите сетей FCEB от активных угроз. Хотя BOD 22-01 конкретно нацелен на агентства FCEB, CISA рекомендует всем организациям устранять уязвимости из каталога KEV. Приоритизация этих мер имеет решающее значение для эффективного управления уязвимостями. CISA будет продолжать обновлять каталог новыми уязвимостями, соответствующими определенным критериям. Этот непрерывный процесс направлен на повышение общей кибербезопасности.