CISA | Alerts на русском
Подписаться
CISA добавила одну известную уязвимость в каталог.
CISA добавила новую уязвимость, CVE-2026-31431, в свой каталог известных эксплуатируемых уязвимостей (KEV). Эта уязвимость ядра Linux активно используется злоумышленниками. Такие уязвимости представляют значительный риск для систем федерального правительства. Каталог KEV был создан в соответствии с Оперативным директивом (BOD) 22-01. Этот директив предписывает агентствам Федерального гражданского исполнительного аппарата (FCEB) устранять уязвимости KEV к установленному сроку. Цель состоит в защите сетей FCEB от активных киберугроз. Хотя BOD 22-01 конкретно нацелен на агентства FCEB, CISA настоятельно рекомендует всем организациям устранять эти уязвимости. Приоритизация устранения записей из каталога KEV имеет решающее значение для снижения риска кибератак. Этот проактивный подход должен быть интегрирован в регулярное управление уязвимостями. CISA будет продолжать обновлять каталог KEV новыми выявленными уязвимостями, соответствующими установленным критериям.