CISA | Alerts на русском
Подписаться
CISA добавила одну известную уязвимость в каталог.
CISA добавила CVE-2026-48282, уязвимость обхода каталога в Adobe ColdFusion, в свой каталог известных уязвимостей (KEV). Этот тип уязвимости является распространенным методом атаки для киберпреступников, представляя серьезную угрозу для федеральных систем. Оперативное директивное указание (BOD) 26-04 предписывает агентствам федерального гражданского исполнительного органа управлять уязвимостями, отдавая приоритет тем, которые находятся в каталоге KEV. Это директивное указание конкретно требует быстрого устранения уязвимостей KEV высокого риска на общедоступных активах, которые позволяют полный контроль после эксплуатации. Ожидается, что агентства также будут регулярно проверять наличие компрометации до применения исправлений. Хотя BOD 26-04 применяется только к федеральным агентствам, CISA рекомендует всем организациям внедрять управление уязвимостями на основе рисков. Они призывают отдавать приоритет устранению уязвимостей из каталога KEV независимо от сектора. CISA продолжит добавлять уязвимости, соответствующие их критериям, в каталог KEV. Организации, осведомленные об уязвимостях, которые уже эксплуатируются, но еще не включены в каталог, могут представить их на рассмотрение. Представления требуют идентификатор CVE, доказательство эксплуатации и четкие шаги по смягчению последствий.