CISA | Alerts на русском
Подписаться
CISA добавила одну известную уязвимость в каталог.
CISA добавила новую уязвимость, CVE-2026-8037, касающуюся внедрения команд в Progress LoadMaster, в свой каталог известных уязвимостей, подвергшихся эксплуатации. Эта уязвимость активно используется злоумышленниками и представляет значительный риск. Оперативная оперативная директива 26-04 предписывает федеральным гражданским исполнительным органам власти приоритизировать устранение уязвимостей, перечисленных в каталоге KEV. Эта директива подчеркивает быстрое устранение уязвимостей высокого риска на общедоступных активах, которые после эксплуатации приводят к полному контролю. Агентства также обязаны проверять наличие компрометации перед применением исправлений. Хотя BOD 26-04 конкретно нацелена на агентства FCEB, CISA призывает все организации применять риск-ориентированный подход к управлению уязвимостями. Они рекомендуют приоритизировать устранение уязвимостей, каталогизированных в KEV. CISA будет продолжать добавлять уязвимости, соответствующие критериям активной эксплуатации. Организации, осведомленные об уязвимостях, подвергшихся эксплуатации, которых еще нет в каталоге, могут представить их на рассмотрение. Эти заявки требуют идентификатора CVE, доказательства эксплуатации и четких шагов по смягчению последствий.