CISA | Alerts на русском
Подписаться
CISA добавила одну известную уязвимость в каталог.
CISA добавила новую уязвимость, CVE-2026-28318, в свой каталог известных эксплуатируемых уязвимостей (KEV). Эта уязвимость в SolarWinds Serv-U связана с неконтролируемым потреблением ресурсов. Активно эксплуатируемые уязвимости, подобные этой, являются распространенными векторами атак для киберпреступников. Такие уязвимости представляют значительный риск для федеральных агентств. Каталог KEV был создан в соответствии с Оперативным директивом (BOD) 22-01 для борьбы с этими значительными рисками. BOD 22-01 предписывает агентствам федерального гражданского исполнительного аппарата (FCEB) устранять эти уязвимости к установленному сроку. Это делается для защиты сетей FCEB от активных киберугроз. Хотя BOD 22-01 конкретно нацелен на агентства FCEB, CISA рекомендует всем организациям уделять первоочередное внимание устранению уязвимостей из каталога KEV. Эти действия помогают снизить их уязвимость к кибератакам. CISA будет продолжать обновлять каталог KEV новыми уязвимостями, соответствующими критериям.