CISA | Alerts на русском
Подписаться
CISA добавила одну известную уязвимость в каталог.
CISA добавила новую уязвимость, CVE-2026-20182, в свой Каталог известных эксплуатируемых уязвимостей (KEV). Эта уязвимость обхода аутентификации контроллера Cisco Catalyst SD-WAN активно эксплуатируется злоумышленниками. Этот тип уязвимости представляет значительные риски, особенно для федеральных агентств. CISA настоятельно призывает к соблюдению Emergency Directive 26-03 и Supplemental Direction ED 26-03 для смягчения последствий, а также BOD 22-01. Каталог KEV служит списком уязвимостей высокого риска и является ключевым компонентом BOD 22-01. Федеральные агентства должны устранять уязвимости в Каталоге KEV к указанным срокам. BOD 22-01 в основном затрагивает федеральные агентства, но CISA рекомендует всем организациям уделять приоритетное внимание устранению уязвимостей из Каталога KEV. Этот упреждающий подход помогает снизить подверженность кибератакам. CISA планирует продолжать обновлять Каталог KEV уязвимостями, соответствующими определенным критериям.