CISA | Alerts на русском
Подписаться
CISA добавила одну известную уязвимость в каталог.
CISA обновило свой Каталог известных эксплуатируемых уязвимостей (KEV), добавив новую уязвимость. Новая уязвимость — CVE-2026-48172, ошибка повышения привилегий в плагине LiteSpeed cPanel. Этот тип уязвимости часто используется злоумышленниками, создавая значительные риски. Каталог KEV — это список известных уязвимостей со значительными рисками, как установлено в Binding Operational Directive 22-01. BOD 22-01 предписывает федеральным гражданским исполнительным органам власти оперативно устранять выявленные уязвимости. Эта директива направлена на защиту федеральных сетей от существующих угроз. Предоставленный информационный бюллетень предлагает дополнительные сведения о BOD 22-01. Хотя BOD 22-01 в основном применяется к федеральным органам, другим организациям настоятельно рекомендуется использовать Каталог KEV. Приоритетное устранение уязвимостей KEV помогает снизить подверженность кибератакам. CISA планирует постоянно добавлять уязвимости в каталог по мере необходимости.