CISA добавила одну известную у... Заметка
CISA | Alerts на русском

CISA добавила одну известную уязвимость в каталог.

CISA добавила новую уязвимость, CVE-2026-48558, в свой каталог известных эксплуатируемых уязвимостей (KEV) из-за активной эксплуатации. Эта уязвимость обхода аутентификации SimpleHelp является распространенным методом атаки. Федеральные агентства обязаны в соответствии с обязательной операционной директивой (BOD) 26-04 управлять уязвимостями на основе рисков. BOD 26-04 предписывает быстрое устранение уязвимостей высокого риска, обнаруженных в каталоге KEV на общедоступных активах. Эта директива также устанавливает ожидания для агентств по проверке на наличие компрометации перед установкой исправлений. Хотя BOD 26-04 предназначена для федеральных гражданских исполнительных органов власти, CISA призывает все организации принять аналогичное управление уязвимостями на основе рисков. CISA будет продолжать добавлять соответствующие уязвимости в каталог KEV. Организации могут номинировать эксплуатируемые уязвимости, которых еще нет в каталоге, используя форму номинации KEV от CISA. Номинации требуют идентификатор CVE, доказательство эксплуатации и четкие шаги по смягчению последствий.