CISA | Alerts на русском
Подписаться
CISA добавила семь известных уязвимостей в каталог.
CISA обновило свой каталог известных эксплуатируемых уязвимостей (KEV), добавив семь новых уязвимостей, которые активно эксплуатируются. Эти вновь добавленные уязвимости охватывают несколько программных продуктов, включая Microsoft Windows, DirectX, Adobe Acrobat и Internet Explorer. Уязвимости связаны с такими проблемами, как переполнение буфера, использование после освобождения и отказ в обслуживании, что позволяет осуществлять вредоносную кибердеятельность. CISA признает эти уязвимости значительными рисками, особенно для федеральных организаций. Обязывающая оперативная директива (BOD) 22-01 предписывает агентствам FCEB оперативно устранять эти уязвимости. Каталог KEV — это динамический список, предназначенный для информирования и защиты от известных угроз. Устанавливаются сроки устранения уязвимостей для уменьшения поверхности атаки, используемой в федеральной сети. Хотя BOD 22-01 в первую очередь ориентирована на федеральные агентства, CISA призывает все организации использовать каталог KEV. Приоритетное устранение известных эксплуатируемых уязвимостей является важнейшим элементом эффективной кибербезопасности. CISA продолжит обновлять каталог по мере того, как новые уязвимости будут активно эксплуатироваться в реальных условиях.