CISA добавила одну известную у... Заметка
CISA | Alerts на русском

CISA добавила одну известную уязвимость, подвергшуюся эксплуатации, в каталог

CISA добавила CVE-2025-57819, уязвимость обхода аутентификации Sangoma FreePBX, в свой каталог известных эксплуатируемых уязвимостей (KEV). Подтверждено, что эта уязвимость активно используется злоумышленниками. Уязвимости обхода аутентификации являются распространенным методом атак, представляющим существенный риск для федеральных систем. Каталог KEV, созданный на основе оперативного директива (BOD) 22-01, содержит список уязвимостей, представляющих значительный риск для федеральных предприятий. BOD 22-01 предписывает агентствам федеральной гражданской исполнительной власти (FCEB) устранить эти выявленные уязвимости к установленному сроку. Эта директива направлена на защиту сетей FCEB от текущих киберугроз. Несмотря на то, что BOD 22-01 конкретно нацелен на агентства FCEB, CISA настоятельно рекомендует всем организациям применять аналогичные практики. Приоритезация устранения уязвимостей, перечисленных в каталоге KEV, имеет решающее значение для снижения риска кибератак. Организациям следует интегрировать этот приоритет в свои регулярные процессы управления уязвимостями. CISA будет постоянно обновлять каталог KEV новыми уязвимостями, соответствующими установленным критериям.