CISA добавила одну известную у... Заметка
CISA | Alerts на русском

CISA добавила одну известную уязвимость в каталог.

CISA обновило свой Каталог известных эксплуатируемых уязвимостей (KEV), список активно эксплуатируемых уязвимостей. Новая уязвимость, идентифицированная как CVE-2026-42208, затрагивающая BerriAI LiteLLM, была добавлена из-за активной эксплуатации. Эта уязвимость конкретно связана с SQL-инъекцией, распространенным методом атаки. Это представляет значительный риск для федеральных предприятий. Каталог KEV был создан в соответствии с Binding Operational Directive (BOD) 22-01 для решения проблем с известными эксплуатируемыми уязвимостями. BOD 22-01 предписывает федеральным агентствам устранять перечисленные уязвимости для защиты своих сетей. Агентства должны устранять эти уязвимости к указанным срокам. Хотя BOD 22-01 применяется к федеральным агентствам, CISA рекомендует всем организациям уделять приоритетное внимание устранению KEV. Своевременное устранение уязвимостей KEV имеет решающее значение для снижения подверженности кибератакам. CISA продолжит обновлять каталог по мере выявления новых эксплуатируемых уязвимостей.