CISA добавила одну известную у... Заметка
CISA | Alerts на русском

CISA добавила одну известную уязвимость в каталог.

CISA добавила новую уязвимость, CVE-2026-10520, касающуюся внедрения команд в ОС Ivanti Sentry, в свой каталог известных эксплуатируемых уязвимостей (KEV). Эта уязвимость активно эксплуатируется и представляет значительную угрозу. Уязвимости внедрения команд являются распространенным методом атаки, используемым злоумышленниками. Агентства федеральной гражданской исполнительной власти (FCEB) теперь подпадают под действие обязательной операционной директивы (BOD) 26-04. Эта директива предписывает приоритизировать обновления безопасности на основе риска, заменяя BOD 22-01. BOD 26-04 подчеркивает важность каталога KEV и требует от агентств FCEB быстро устранять уязвимости высокого риска, особенно те, которые находятся на общедоступных активах и предоставляют полный контроль после эксплуатации. Устранение уязвимостей с низким риском может быть отложено. Директива также устанавливает ожидания для агентств в отношении проверок компрометации систем перед установкой исправлений. Хотя BOD 26-04 предназначена для агентств FCEB, CISA призывает все организации принять управление уязвимостями на основе рисков. CISA будет продолжать добавлять соответствующие уязвимости в каталог KEV. Организации могут номинировать уязвимости для включения, если у них есть идентификатор CVE, доказательства эксплуатации и рекомендации по смягчению последствий.