CISA добавила одну известную у... Заметка
CISA | Alerts на русском

CISA добавила одну известную уязвимость в каталог.

CISA добавила новую уязвимость, CVE-2008-4128, в свой каталог известных эксплуатируемых уязвимостей (KEV) из-за свидетельств активной эксплуатации. Эта уязвимость межсайтовой подделки запросов в Cisco IOS является распространенным вектором атаки, представляющим значительный риск. Оперативная директива (BOD) 26-04 предписывает федеральным гражданским исполнительным органам (FCEB) приоритизировать устранение уязвимостей высокого риска, перечисленных в каталоге KEV, на общедоступных активах. Эта директива требует от агентств оперативно устранять уязвимости, которые предоставляют полный контроль после эксплуатации. BOD 26-04 также определяет, когда агентства должны проверять наличие компрометации перед применением исправлений. Хотя эта директива конкретно нацелена на агентства FCEB, CISA рекомендует всем организациям внедрять управление уязвимостями на основе рисков. Они призывают все организации приоритизировать устранение уязвимостей, обнаруженных в каталоге KEV. CISA продолжит добавлять в каталог KEV уязвимости, соответствующие установленным критериям. Организации, осведомленные об эксплуатируемых уязвимостях, которых еще нет в каталоге, могут представить их на рассмотрение. Такие представления требуют идентификатора CVE, доказательства эксплуатации и четких шагов по смягчению последствий.