CISA добавила одну известную у... Заметка
CISA | Alerts на русском

CISA добавила одну известную уязвимость в каталог.

CISA добавила новую уязвимость, CVE-2026-76461, касающуюся SQL-инъекции в Cisco Secure Email Gateway, в свой каталог известных эксплуатируемых уязвимостей (KEV). Эта уязвимость активно используется злоумышленниками и представляет значительный риск для федеральных систем. Обязательная оперативная директива 26-04 предписывает федеральным гражданским исполнительным ведомствам приоритизировать исправление уязвимостей, перечисленных в каталоге KEV, на своих общедоступных активах. Эта директива сосредоточена на уязвимостях, которые после эксплуатации предоставляют полный контроль над затронутой системой. BOD 26-04 также излагает требования к ведомствам по проверке на наличие компрометации перед установкой исправлений. Хотя BOD 26-04 специально нацелена на агентства FCEB, CISA настоятельно рекомендует всем организациям внедрять управление уязвимостями на основе рисков. Это включает приоритизацию устранения уязвимостей, выявленных в каталоге KEV. CISA будет продолжать выявлять и добавлять уязвимости в каталог KEV по мере их обнаружения и эксплуатации. Организации, осведомленные об эксплуатируемых уязвимостях, которых еще нет в каталоге, могут представить их на рассмотрение, используя форму номинации KEV от CISA. Чтобы быть номинированной, уязвимость должна иметь идентификатор CVE, доказательство эксплуатации и документированные шаги по смягчению последствий.