CISA | Alerts на русском
Подписаться
CISA добавила одну известную уязвимость в каталог.
CISA выявила и добавила CVE-2026-39987, уязвимость удаленного выполнения кода Marimo, в свой каталог известных эксплуатируемых уязвимостей (KEV). Эта уязвимость в настоящее время активно эксплуатируется злоумышленниками. Уязвимости удаленного выполнения кода являются распространенными методами атак, которые представляют существенные риски для федеральных систем. CISA создала каталог KEV посредством Обязательной операционной директивы (BOD) 22-01 для выявления уязвимостей высокого риска. BOD 22-01 предписывает федеральным гражданским исполнительным органам (FCEB) устранить эти уязвимости к определенному сроку. Эта директива направлена на защиту сетей FCEB от текущих киберугроз. Хотя BOD 22-01 применяется только к агентствам FCEB, CISA настоятельно рекомендует всем организациям устранить эти уязвимости. Приоритизация устранения уязвимостей, внесенных в каталог, имеет решающее значение для эффективного управления уязвимостями. CISA будет продолжать обновлять каталог KEV новыми уязвимостями, соответствующими ее критериям. Эти постоянные усилия помогают организациям снижать значительные киберриски.