CISA добавила одну известную у... Заметка
CISA | Alerts на русском

CISA добавила одну известную уязвимость в каталог.

CISA добавила CVE-2026-48907, уязвимость неправильного контроля доступа в Widget Factory Joomla Content Editor, в свой каталог известных уязвимостей (KEV). Эта уязвимость активно эксплуатируется и представляет значительный риск для федеральных систем. Обязательная оперативная директива (BOD) 26-04 обновляет требования для агентств федерального гражданского исполнительного аппарата (FCEB) в отношении управления уязвимостями. Директива подчеркивает приоритетность устранения уязвимостей высокого риска, особенно тех, которые перечислены в каталоге KEV и которые после эксплуатации предоставляют полный контроль над общедоступными активами. Уязвимости с более низким риском могут быть устранены с меньшей срочностью. BOD 26-04 также определяет, когда агентства должны проверять системы на предмет компрометации перед установкой исправлений. Хотя BOD 26-04 применима только к агентствам FCEB, CISA рекомендует всем организациям применять риск-ориентированный подход к управлению уязвимостями. Они призывают к приоритетному устранению уязвимостей из каталога KEV. CISA продолжит добавлять уязвимости, соответствующие их критериям, в каталог KEV. Организации могут номинировать эксплуатируемые уязвимости для включения, если у них есть идентификатор CVE, доказательства эксплуатации и рекомендации по смягчению последствий.