CISA добавила одну известную у... Заметка
CISA | Alerts на русском

CISA добавила одну известную уязвимость в каталог.

CISA добавила CVE-2025-39682, уязвимость ядра Linux, в свой каталог известных уязвимостей, используемых в атаках (KEV). Эта уязвимость имеет подтверждения активной эксплуатации, что делает ее значительной угрозой. CVE-2025-39682 позволяет злоумышленникам получить полный контроль над активом после эксплуатации. Агентства федеральной гражданской исполнительной власти (FCEB) должны уделять первоочередное внимание устранению таких высокорисковых уязвимостей. Это требование установлено обязательной оперативной директивой (BOD) 26-04, которая фокусируется на управлении уязвимостями на основе оценки рисков. BOD 26-04 предписывает быстрое устранение уязвимостей, перечисленных в каталоге KEV, на общедоступных активах. Директива также определяет ожидания для агентств по проверке на наличие компрометации перед применением исправлений. Хотя BOD 26-04 предназначена для агентств FCEB, CISA рекомендует всем организациям применять аналогичные практики, основанные на оценке рисков. CISA будет продолжать обновлять каталог KEV по мере выявления новых уязвимостей, используемых в атаках. Организации могут предлагать потенциальные дополнения к каталогу KEV, если у них есть идентификатор CVE, доказательства эксплуатации и шаги по смягчению последствий.