CISA | Alerts на русском
Подписаться
CISA добавила пять известных уязвимостей, используемых в атаках, в свой каталог.
CISA выявила пять новых уязвимостей, которые активно используются киберпреступниками. К ним относятся уязвимости в Adminer, Cisco IOS и IOS XE, Fortra GoAnywhere MFT, Libraesva Email Security Gateway и Sudo. Выявленные уязвимости часто служат векторами атак, представляя значительный риск для федеральных систем. Каталог известных эксплуатируемых уязвимостей (KEV) CISA перечисляет эти угрозы, чтобы подчеркнуть их серьезность. Федеральные агентства обязаны в соответствии с Обязательной оперативной директивой 22-01 оперативно устранять эти уязвимости. Эта директива направлена на защиту федеральных сетей от текущих киберугроз. Хотя директива конкретно нацелена на агентства федерального гражданского исполнительного органа, CISA настоятельно рекомендует всем организациям также уделять первоочередное внимание устранению этих уязвимостей из каталога KEV. Такой проактивный подход имеет решающее значение для снижения риска кибератак. CISA будет продолжать обновлять каталог KEV по мере обнаружения новых эксплуатируемых уязвимостей.