CISA | Alerts на русском
Подписаться
CISA добавила одну известную уязвимость в каталог.
CISA обновило свой каталог известных эксплуатируемых уязвимостей (KEV), добавив новую уязвимость. Недавно добавленная уязвимость — CVE-2026-6973, касающаяся некорректной проверки входных данных в Ivanti Endpoint Manager Mobile (EPMM). Эта уязвимость активно эксплуатируется злоумышленниками, представляя серьезный риск. Каталог KEV — это список известных уязвимостей, которые существенно угрожают федеральному предприятию. Этот каталог был создан в соответствии с Обязательной оперативной директивой (BOD) 22-01. BOD 22-01 предписывает федеральным гражданским исполнительным органам власти оперативно устранять выявленные уязвимости. Цель состоит в том, чтобы защитить сети FCEB от активных киберугроз. CISA рекомендует всем организациям устранять уязвимости из каталога KEV. Приоритизация исправления имеет решающее значение для снижения подверженности кибератакам. CISA подчеркивает важность своевременной практики управления уязвимостями. Агентство продолжит обновлять каталог новыми уязвимостями по мере их обнаружения.