CISA добавила одну известную у... Заметка
CISA | Alerts на русском

CISA добавила одну известную уязвимость в каталог.

CISA добавила новую уязвимость, CVE-2026-85706, в свой каталог известных эксплуатируемых уязвимостей (KEV) из-за свидетельств активной эксплуатации. Это добавляет в каталог уязвимость обхода каталога, затрагивающую GitLab Community Edition и Enterprise Edition. Уязвимости обхода каталога являются распространенными методами атак для киберпреступников. Это добавление подчеркивает риски, которые эти уязвимости представляют для федеральных систем. Обязательная оперативная директива (BOD) 26-04 предписывает агентствам федеральной исполнительной власти (FCEB) приоритизировать исправление уязвимостей, перечисленных в каталоге KEV. Эта директива подчеркивает быстрое устранение высокорисковых уязвимостей на общедоступных активах, которые предоставляют полный контроль после эксплуатации. BOD 26-04 также устанавливает ожидания для агентств по проверке на наличие компрометации перед применением исправлений. Хотя BOD 26-04 специфична для агентств FCEB, CISA рекомендует всем организациям принять этот основанный на рисках подход к управлению уязвимостями. CISA будет продолжать обновлять каталог KEV, добавляя соответствующие уязвимости. Организации могут номинировать уязвимости, которые, по их мнению, должны быть добавлены в каталог KEV, если у них есть идентификатор CVE, доказательства эксплуатации и сведения о смягчении последствий.