CISA | Alerts на русском
Подписаться
CISA добавила одну известную уязвимость в каталог.
CISA добавила CVE-2026-20253, уязвимость Splunk Enterprise, в свой каталог известных уязвимостей (KEV) из-за активной эксплуатации. Эта критическая уязвимость позволяет несанкционированный доступ и представляет значительный риск для государственных систем. Обязательное оперативное распоряжение (BOD) 26-04 теперь предписывает федеральным гражданским исполнительным органам власти уделять первоочередное внимание устранению уязвимостей, перечисленных в каталоге KEV. Это распоряжение, обновляющее BOD 22-01, подчеркивает необходимость быстрых действий в отношении уязвимостей высокого риска, которые обеспечивают полный контроль после эксплуатации. Уязвимости с более низким риском могут быть отложены, но агентства теперь должны активно проверять наличие компрометации перед установкой исправлений. Хотя BOD 26-04 конкретно нацелено на федеральные агентства, CISA настоятельно рекомендует всем организациям применять аналогичные практики управления уязвимостями на основе оценки рисков. Агентство будет продолжать добавлять уязвимости в каталог KEV по мере их выявления и эксплуатации. Организации могут номинировать уязвимости для включения в каталог KEV, если у них есть идентификатор CVE, доказательства эксплуатации и четкие шаги по смягчению последствий. Этот проактивный подход направлен на усиление мер кибербезопасности против распространенных угроз.