CISA добавила одну известную у... Заметка
CISA | Alerts на русском

CISA добавила одну известную уязвимость в каталог.

CISA добавила CVE-2026-85046, уязвимость типа "спутанность типов" в Google Chromium V8, в свой каталог известных уязвимостей, используемых злоумышленниками (KEV). Эта уязвимость активно эксплуатируется и представляет значительный риск для федеральных агентств. Обязательное оперативное указание (BOD) 26-04 предписывает агентствам федерального гражданского исполнительного аппарата (FCEB) приоритизировать исправление уязвимостей, перечисленных в каталоге KEV. Это указание конкретно нацелено на уязвимости высокого риска на общедоступных активах, которые приводят к полному контролю при эксплуатации. BOD 26-04 также излагает требования к федеральным агентствам по проверке на предмет компрометации перед установкой исправлений. Хотя BOD применяется только к агентствам FCEB, CISA рекомендует всем организациям принять этот подход, основанный на оценке рисков. Агентство будет продолжать добавлять уязвимости в каталог KEV по мере их соответствия критериям. Организации могут номинировать уязвимости для включения, если у них есть идентификатор CVE, доказательства эксплуатации и четкие шаги по смягчению последствий. Такое активное управление эксплуатируемыми уязвимостями имеет решающее значение для кибербезопасности.