CISA | Alerts на русском
Подписаться
CISA добавила одну известную уязвимость в каталог.
CISA добавила CVE-2026-21962, уязвимость Oracle HTTP Server и Oracle Weblogic Server, в свой каталог известных уязвимостей (KEV). Эта уязвимость активно используется злоумышленниками и представляет серьезную опасность. Обязательное оперативное распоряжение (BOD) 26-04 предписывает федеральным гражданским исполнительным органам (FCEB) приоритизировать устранение уязвимостей высокого риска, обнаруженных в каталоге KEV CISA. Это распоряжение конкретно нацелено на уязвимости в общедоступных активах, которые позволяют получить полный контроль над системой после эксплуатации. BOD 26-04 также излагает требования к агентствам по проверке систем на предмет компрометации перед установкой исправлений. Хотя BOD 26-04 предназначен для агентств FCEB, CISA рекомендует всем организациям применять аналогичное управление уязвимостями на основе оценки рисков. CISA продолжит добавлять в каталог KEV уязвимости, соответствующие установленным критериям. Организации могут номинировать эксплуатируемые уязвимости, еще не включенные в каталог KEV, через форму номинации CISA. Представленные уязвимости должны иметь идентификатор CVE, доказательство эксплуатации и четкие шаги по смягчению последствий.