CISA | Alerts на русском
Подписаться
CISA добавила одну известную уязвимость в каталог.
CISA добавила CVE-2025-62593, уязвимость внедрения кода в Ray-Project Ray, в свой каталог известных уязвимостей (KEV) из-за активной эксплуатации. Этот тип уязвимости является распространенным методом атаки, используемым злоумышленниками, и представляет значительные риски. Оперативная директива (BOD) 26-04 предписывает управление уязвимостями для федеральных гражданских исполнительных органов власти. Эта директива подчеркивает важность каталога KEV и требует от агентств быстрого устранения уязвимостей высокого риска на общедоступных активах, которые после эксплуатации предоставляют полный контроль. Уязвимости более низкого риска могут быть устранены позже. BOD 26-04 также устанавливает требования для агентств по проверке систем на предмет компрометации перед применением исправлений. Хотя BOD 26-04 предназначена для федеральных агентств, CISA призывает все организации использовать управление уязвимостями на основе рисков и устранять элементы каталога KEV. CISA будет продолжать добавлять в каталог уязвимости, соответствующие их критериям. Организации могут номинировать эксплуатируемые уязвимости, еще не включенные в каталог KEV, через форму номинации, при условии наличия у них идентификатора CVE, доказательств эксплуатации и четких шагов по смягчению последствий.