CISA добавила одну известную у... Заметка
CISA | Alerts на русском

CISA добавила одну известную уязвимость в каталог.

CISA обновило свой каталог известных эксплуатируемых уязвимостей (KEV), добавив одну новую уязвимость, CVE-2026-9082, уязвимость Drupal Core SQL Injection. Эта уязвимость включена из-за свидетельств активной эксплуатации злоумышленниками. Уязвимости SQL Injection обычно эксплуатируются, представляя значительный риск для систем. Каталог KEV поддерживается в соответствии с Binding Operational Directive (BOD) 22-01. Эта директива требует от федеральных гражданских исполнительных органов (FCEB) устранения этих уязвимостей к указанным срокам. Цель состоит в том, чтобы защитить федеральные сети от существующих угроз и уязвимостей. Информационный бюллетень BOD 22-01 предоставляет более подробную информацию о директиве и ее реализации. Хотя BOD 22-01 ориентирована на агентства FCEB, CISA рекомендует всем организациям оперативно устранять эти уязвимости. Организации за пределами FCEB также должны уделять приоритетное внимание устранению уязвимостей KEV для обеспечения безопасности. CISA будет регулярно обновлять каталог по мере появления новых уязвимостей, соответствующих критериям. Этот упреждающий подход помогает улучшить общую ситуацию с кибербезопасностью и минимизировать потенциальный ущерб.