CISA добавила пять известных у... Заметка
CISA | Alerts на русском

CISA добавила пять известных уязвимостей, используемых в атаках, в свой каталог.

CISA добавила пять новых уязвимостей в свой каталог известных эксплуатируемых уязвимостей (KEV) из-за свидетельств активной эксплуатации. К ним относятся уязвимости в GNU Bash, Juniper ScreenOS, Jenkins, Smartembedded Meteobridge и мобильных устройствах Samsung. Эти типы уязвимостей часто используются злоумышленниками и представляют значительный риск для правительственных сетей. Каталог KEV, созданный в соответствии с оперативной директивой 22-01, содержит список уязвимостей, представляющих значительный риск для федеральных предприятий. Агентства федеральной гражданской исполнительной власти (FCEB) обязаны устранить эти уязвимости к установленному сроку. Эта директива направлена на защиту сетей FCEB от активно эксплуатируемых угроз. Хотя директива конкретно нацелена на агентства FCEB, CISA настоятельно рекомендует всем организациям устранять уязвимости из каталога KEV. Приоритизация их устранения имеет решающее значение для снижения риска кибератак. Организациям следует включить устранение уязвимостей KEV в свои текущие стратегии управления уязвимостями. CISA будет продолжать обновлять каталог KEV новыми уязвимостями, соответствующими установленным критериям.