CISA | Alerts на русском
Подписаться
CISA добавила одну известную уязвимость в каталог.
CISA добавила новую уязвимость, CVE-2026-45247, в свой каталог известных эксплуатируемых уязвимостей (KEV). Эта уязвимость затрагивает Mirasvit Full Page Cache Warmer и вызвана десериализацией недоверенных данных. Подобные уязвимости являются распространенными векторами атак для киберпреступников и представляют значительный риск. Обязательное оперативное распоряжение CISA 22-01 (BOD 22-01) создало каталог KEV для выделения уязвимостей, представляющих серьезную угрозу для федеральных учреждений. Это распоряжение предписывает федеральным исполнительным органам гражданской власти устранять эти уязвимости к установленным срокам. Цель состоит в защите сетей FCEB от активных угроз. Хотя BOD 22-01 конкретно нацелен на агентства FCEB, CISA призывает все организации устранять уязвимости из каталога KEV. Приоритизация устранения уязвимостей имеет решающее значение для снижения риска кибератак. CISA будет продолжать обновлять каталог KEV уязвимостями, соответствующими его критериям. Эти постоянные усилия направлены на повышение общей безопасности в области кибербезопасности.