CISA добавила одну известную у... Заметка
CISA | Alerts на русском

CISA добавила одну известную уязвимость в каталог.

CISA добавила новую уязвимость, CVE-2026-42897, в свой Каталог известных эксплуатируемых уязвимостей (KEV) из-за активной эксплуатации. Эта уязвимость нацелена на Microsoft Exchange Server и включает в себя межсайтовое выполнение сценариев, распространенный метод атаки. Каталог KEV определяет уязвимости, представляющие значительные риски, особенно для федеральных предприятий. Обязывающая оперативная директива (BOD) 22-01 предписывает агентствам FCEB устранять уязвимости KEV к установленным срокам. Эта директива направлена на защиту федеральных сетей от существующих угроз. Предоставленный информационный бюллетень предлагает дополнительные сведения о реализации BOD 22-01. Хотя BOD 22-01 конкретно затрагивает агентства FCEB, CISA советует всем организациям уделять приоритетное внимание устранению KEV. Своевременное устранение этих уязвимостей имеет решающее значение для снижения подверженности кибератакам. Организации должны интегрировать устранение KEV в свои общие стратегии управления уязвимостями. CISA будет постоянно обновлять каталог квалифицированными уязвимостями.