CISA | Alerts на русском
Подписаться
CISA добавила одну известную уязвимость в каталог.
CISA добавила новую уязвимость, CVE-2024-21182, в свой каталог известных уязвимостей (KEV). Эта уязвимость затрагивает Oracle WebLogic Server и, как было замечено, активно используется злоумышленниками. Такие уязвимости представляют собой частые векторы атак, которые несут значительные риски для федеральных систем. Обязательное оперативное распоряжение CISA (BOD) 22-01 учредило каталог KEV для выявления уязвимостей, представляющих существенный риск для федеральных предприятий. Это распоряжение предписывает агентствам федерального гражданского исполнительного органа (FCEB) устранять эти выявленные уязвимости к установленному сроку. Цель BOD 22-01 — защитить сети FCEB от текущих киберугроз. Хотя BOD 22-01 конкретно применяется к агентствам FCEB, CISA настоятельно рекомендует всем организациям принять аналогичные меры. Приоритетное своевременное устранение уязвимостей из каталога KEV имеет решающее значение для снижения общего риска кибератак. Организации должны интегрировать это в свои обычные процессы управления уязвимостями. CISA будет постоянно обновлять каталог KEV новыми уязвимостями, соответствующими установленным критериям.