CISA | Alerts на русском
Подписаться
CISA добавила одну известную уязвимость в каталог.
CISA добавила новую уязвимость, CVE-2026-18577, в свой каталог известных эксплуатируемых уязвимостей (KEV) из-за активной эксплуатации. Эта уязвимость обхода аутентификации в N-able N-central является распространенным методом атаки. Обязательное оперативное указание CISA (BOD) 26-04 предписывает агентствам федеральной исполнительной власти (FCEB) приоритизировать исправление уязвимостей, перечисленных в каталоге KEV. Эта директива фокусируется на уязвимостях высокого риска в общедоступных активах, которые позволяют получить полный контроль после эксплуатации. Агентства также должны проверять наличие компрометации перед применением исправлений к этим критическим уязвимостям. Хотя BOD 26-04 применяется к агентствам FCEB, CISA настоятельно рекомендует всем организациям принять этот подход, основанный на оценке рисков. CISA будет продолжать выявлять и добавлять эксплуатируемые уязвимости в каталог KEV. Организации могут номинировать уязвимости для включения, если у них есть идентификатор CVE, доказательства эксплуатации и шаги по смягчению последствий. Этот проактивный подход направлен на усиление защиты кибербезопасности критически важной инфраструктуры.