CISA добавила одну известную у... Заметка
CISA | Alerts на русском

CISA добавила одну известную уязвимость, подвергшуюся эксплуатации, в каталог

CISA добавила новую уязвимость, CVE-2025-10585, в свой каталог известных уязвимостей (KEV). Эта уязвимость затрагивает движок V8 Google Chromium и классифицируется как уязвимость типа "confusion". Такие уязвимости часто используются злоумышленниками и представляют значительный риск для федеральных систем. Каталог KEV был создан в соответствии с оперативной директивой (BOD) 22-01 для перечисления уязвимостей, представляющих значительный риск для федеральных предприятий. Эта директива обязывает агентства федеральной гражданской исполнительной власти (FCEB) устранять эти выявленные уязвимости к установленному сроку. Цель состоит в том, чтобы защитить сети FCEB от активных киберугроз. Хотя BOD 22-01 конкретно нацелена на агентства FCEB, CISA настоятельно рекомендует всем организациям принять аналогичные меры. Приоритизация устранения уязвимостей из каталога KEV рекомендуется всем организациям для минимизации рисков кибератак. Этот проактивный подход должен быть интегрирован в их обычные процессы управления уязвимостями. CISA будет продолжать обновлять каталог KEV новыми уязвимостями, соответствующими установленным критериям.