CISA добавила одну известную у... Заметка
CISA | Alerts на русском

CISA добавила одну известную уязвимость в каталог.

CISA добавила CVE-2026-20316, уязвимость Cisco Secure Firewall Management Center, связанную с жестко закодированным паролем, в свой каталог известных эксплуатируемых уязвимостей (KEV). Эта уязвимость является распространенным методом атаки, представляющим серьезный риск для федеральных систем. Федеральные агентства обязаны в соответствии с обязательной оперативной директивой (BOD) 26-04 уделять первоочередное внимание быстрому устранению уязвимостей, перечисленных в каталоге KEV, особенно тех, которые находятся на общедоступных ресурсах и предоставляют полный контроль после эксплуатации. BOD 26-04 также устанавливает требования для агентств проверять наличие компрометации перед применением исправлений. Хотя BOD 26-04 применима конкретно к федеральным гражданским исполнительным органам власти, CISA рекомендует всем организациям внедрять управление уязвимостями на основе рисков и устранять элементы каталога KEV. CISA будет продолжать обновлять каталог KEV по мере выявления новых эксплуатируемых уязвимостей. Организации могут номинировать эксплуатируемые уязвимости, которых еще нет в каталоге, через форму номинации KEV от CISA. Номинации требуют идентификатор CVE, доказательство эксплуатации и четкие шаги по смягчению последствий.