CISA | Alerts на русском
Подписаться
CISA добавила одну известную уязвимость в каталог.
CISA добавила CVE-2026-58704, уязвимость ненадлежащей авторизации Google Pixel, в свой каталог известных уязвимостей (KEV). Было замечено, что эта уязвимость активно используется злоумышленниками. Такие уязвимости представляют значительный риск для федеральных агентств. Обязательное оперативное распоряжение CISA (BOD) 26-04 предписывает федеральным гражданским исполнительным органам власти уделять первоочередное внимание устранению уязвимостей, перечисленных в каталоге KEV. Это распоряжение конкретно нацелено на уязвимости высокого риска на общедоступных активах, которые после эксплуатации предоставляют полный контроль. BOD 26-04 также излагает требования к агентствам по проверке на наличие компромиссов перед применением исправлений. Хотя BOD 26-04 применяется только к агентствам FCEB, CISA рекомендует всем организациям применять аналогичные практики управления уязвимостями на основе оценки рисков. CISA будет продолжать добавлять уязвимости, соответствующие критериям, в каталог KEV. Организации могут номинировать уязвимости для включения, если у них есть идентификатор CVE, доказательства эксплуатации и четкие рекомендации по устранению.