CISA добавила одну известную у... Заметка
CISA | Alerts на русском

CISA добавила одну известную уязвимость в каталог.

CISA выявила новую уязвимость, CVE-2026-34197, в своем каталоге известных эксплуатируемых уязвимостей (KEV). Эта уязвимость затрагивает Apache ActiveMQ и вызвана некорректной проверкой входных данных. Имеющиеся данные свидетельствуют о том, что эта уязвимость активно используется злоумышленниками. Подобные уязвимости являются распространенными методами атак и представляют существенный риск для федеральных систем. Оперативная директива 22-01 предписывает федеральным гражданским исполнительным органам (FCEB) устранять эти уязвимости из каталога KEV. Каталог KEV — это динамический список уязвимостей, представляющих значительный риск для федеральных предприятий. Агентства FCEB должны устранить перечисленные уязвимости к установленным срокам для повышения безопасности сети. Хотя эта директива конкретно нацелена на агентства FCEB, CISA настоятельно рекомендует всем организациям принять эту практику. Приоритизация устранения уязвимостей из каталога KEV имеет решающее значение для снижения риска кибератак. CISA будет продолжать обновлять каталог KEV новыми уязвимостями, соответствующими установленным критериям.