CISA | Alerts на русском
Подписаться
CISA добавила одну известную уязвимость в каталог.
CISA добавила CVE-2026-45659, уязвимость десериализации сервера Microsoft SharePoint, в свой каталог известных уязвимостей (KEV) из-за активной эксплуатации. Эта уязвимость представляет значительную угрозу для федеральных сетей, поскольку ошибки десериализации являются распространенными методами атак. Оперативная директива (BOD) 26-04 предписывает агентствам федерального гражданского исполнительного аппарата (FCEB) управлять уязвимостями на основе рисков. Эта директива подчеркивает важность каталога KEV и требует от агентств быстро устранять уязвимости высокого риска, перечисленные там, на подверженных активах. Такие уязвимости, будучи использованными, могут предоставить злоумышленникам полный контроль над затронутыми системами. BOD 26-04 также устанавливает ожидания для агентств по проверке на наличие компрометации перед установкой исправлений. Хотя BOD 26-04 применяется только к агентствам FCEB, CISA настоятельно рекомендует всем организациям применять риск-ориентированный подход к управлению уязвимостями. CISA будет постоянно обновлять каталог KEV уязвимостями, соответствующими их критериям. Организации могут номинировать уязвимости для каталога KEV, если у них есть идентификатор CVE, доказательства эксплуатации и четкие шаги по устранению.