CISA | Alerts на русском
Подписаться
CISA добавила одну известную уязвимость в каталог.
CISA добавила CVE-2026-63077, уязвимость десериализации в JetBrains TeamCity, в свой каталог известных уязвимостей (KEV) из-за активной эксплуатации. Этот тип уязвимости является распространенным вектором атаки, представляющим значительный риск. Оперативная директива 26-04 предписывает федеральным гражданским исполнительным органам (FCEB) приоритизировать устранение уязвимостей, перечисленных в каталоге KEV, особенно тех, которые находятся на общедоступных ресурсах. Директива подчеркивает подход, основанный на оценке рисков, требуя быстрых действий для уязвимостей высокого риска и откладывая устранение уязвимостей низкого риска. BOD 26-04 также устанавливает требования для агентств проверять наличие компрометации перед применением исправлений. Хотя директива применима только к агентствам FCEB, CISA призывает все организации принять аналогичные практики управления уязвимостями, основанные на оценке рисков. CISA будет продолжать добавлять уязвимости в каталог KEV по мере их выявления и соответствия критериям. Организации могут номинировать эксплуатируемые уязвимости, еще не включенные в каталог KEV, через форму номинации KEV от CISA. Для номинации требуется идентификатор CVE, доказательства эксплуатации и четкие рекомендации по устранению.