CISA | Alerts на русском
Подписаться
CISA добавила одну известную уязвимость в каталог.
CISA добавила новую уязвимость, CVE-2026-41940, в каталог известных эксплуатируемых уязвимостей (KEV). Эта уязвимость затрагивает WebPros cPanel & WHM и WP2, в частности, отсутствие аутентификации для критической функции. Такие уязвимости часто используются злоумышленниками и представляют значительные риски. Каталог KEV был создан в соответствии с директивой 22-01 по оперативным обязательствам для перечисления уязвимостей, представляющих значительный риск для федерального предприятия. Эта директива требует от агентств исполнительной власти федерального гражданского сектора (FCEB) устранить эти уязвимости в течение установленного срока. Цель состоит в том, чтобы защитить сети FCEB от активных угроз. Хотя директива 22-01 специфична для агентств FCEB, CISA настоятельно рекомендует всем организациям следовать этому примеру. Приоритизация устранения уязвимостей из каталога KEV имеет решающее значение для снижения риска кибератак. Эта практика должна быть интегрирована в общее управление уязвимостями. CISA намерена продолжать добавлять уязвимости, соответствующие их критериям, в каталог.