CISA добавила одну известную у... Заметка
CISA | Alerts на русском

CISA добавила одну известную уязвимость в каталог.

CISA обновило свой каталог известных эксплуатируемых уязвимостей (KEV), добавив новую уязвимость. Эта недавно внесенная в список уязвимость — CVE-2026-33825, влияющая на Microsoft Defender. Она связана с недостаточным контролем доступа, распространенным вектором атаки, используемым злоумышленниками. Эта уязвимость представляет значительные риски, особенно для федеральных агентств. Каталог KEV — это динамический список известных уязвимостей со значительными рисками, как определено в Binding Operational Directive (BOD) 22-01. BOD 22-01 предписывает, чтобы федеральные гражданские исполнительные органы (FCEB) устраняли уязвимости KEV к установленным срокам. Устранение защищает сети FCEB от активных киберугроз, как указано в информационном бюллетене BOD 22-01. Хотя директива в первую очередь ориентирована на агентства FCEB, CISA рекомендует всем организациям оперативно устранять уязвимости KEV. Приоритизация устранения помогает организациям снизить уязвимость к кибератакам. CISA планирует постоянно расширять каталог уязвимостями, соответствующими его критериям.