CISA | Alerts на русском
Подписаться
CISA добавила одну известную уязвимость в каталог.
CISA добавила новую уязвимость, CVE-2026-64849, в свой каталог известных эксплуатируемых уязвимостей (KEV). Это связано с доказательствами ее активной эксплуатации, что представляет значительный риск для федеральных систем. Уязвимости типа "подделка запроса на стороне сервера" (SSRF) являются распространенным методом атаки для злоумышленников. Оперативная директива 26-04 предписывает федеральным гражданским исполнительным органам власти уделять первоочередное внимание устранению уязвимостей, перечисленных в каталоге KEV. Эта директива подчеркивает необходимость устранения уязвимостей высокого риска на общедоступных активах, которые при эксплуатации предоставляют полный контроль. Ожидается, что агентства также проверят наличие предыдущих компрометаций перед установкой исправлений. Хотя BOD 26-04 предназначена для федеральных агентств, CISA призывает все организации применять управление уязвимостями на основе рисков. CISA продолжит добавлять в каталог KEV уязвимости, соответствующие установленным критериям. Организации могут номинировать эксплуатируемые уязвимости, которых еще нет в списке, через форму номинации KEV от CISA. Представленные номинации требуют идентификатор CVE, доказательство эксплуатации и четкие шаги по смягчению последствий.