CISA | Alerts на русском
Подписаться
CISA добавила одну известную уязвимость в каталог.
CISA добавила CVE-2026-35273, уязвимость Oracle PeopleSoft, в свой каталог известных уязвимостей, используемых злоумышленниками. Эта уязвимость связана с отсутствием аутентификации для критически важных функций и является распространенным методом атаки для злоумышленников. Она представляет значительный риск для федеральных систем. Обязательное оперативное распоряжение (BOD) 26-04, которое обновляет BOD 22-01, устанавливает требования к управлению уязвимостями для федеральных агентств. Это распоряжение подчеркивает важность каталога KEV и предписывает быстрое устранение высокорисковых уязвимостей на общедоступных активах, которые приводят к полному контролю после эксплуатации. Уязвимости с низким уровнем риска могут быть устранены позже в соответствии с BOD 26-04. Распоряжение также определяет ожидания от агентств по проверке на предмет компрометации перед применением исправлений. Хотя BOD 26-04 применим только к федеральным агентствам, CISA рекомендует всем организациям внедрять управление уязвимостями на основе рисков. Всем рекомендуется отдавать приоритет уязвимостям из каталога KEV. CISA будет продолжать пополнять каталог KEV соответствующими уязвимостями. Организации могут подавать уязвимости на рассмотрение, если у них есть идентификатор CVE, доказательства эксплуатации и четкие рекомендации по смягчению последствий.