CISA | Alerts на русском
Подписаться
CISA добавила одну известную уязвимость в каталог.
CISA обновила свой каталог известных уязвимостей (KEV) новой записью, CVE-2026-73570, уязвимостью внедрения команд операционной системы в Zimbra Collaboration Suite (ZCS). Эта уязвимость имеет задокументированные свидетельства активной эксплуатации, что делает ее включение критически важным. Уязвимости внедрения команд операционной системы часто становятся целью злоумышленников и представляют значительный риск для организаций, включая федеральные агентства. Оперативное распоряжение (BOD) 26-04 предписывает управление уязвимостями для агентств федеральной гражданской исполнительной власти (FCEB). Это распоряжение подчеркивает важность каталога KEV, требуя быстрого устранения перечисленных в нем уязвимостей высокого риска на общедоступных активах, которые позволяют полный контроль после эксплуатации. BOD 26-04 также устанавливает ожидания для агентств по проверке на предмет предыдущего компрометации перед применением исправлений. Хотя BOD 26-04 применяется строго к агентствам FCEB, CISA настоятельно рекомендует всем организациям применять риск-ориентированный подход к управлению уязвимостями. Приоритизация устранения уязвимостей из каталога KEV имеет решающее значение для всех субъектов. CISA будет постоянно расширять каталог уязвимостями, соответствующими ее конкретным критериям. Организациям, осведомленным об эксплуатируемых уязвимостях, еще не включенных в каталог KEV, рекомендуется представить их на рассмотрение через форму номинации KEV от CISA, при условии наличия у них идентификатора CVE, доказательств эксплуатации и четких рекомендаций по смягчению последствий.