CISA добавила семь известных у... Заметка
CISA | Alerts на русском

CISA добавила семь известных уязвимостей в каталог.

CISA обновила свой каталог известных уязвимостей (KEV), добавив семь новых выявленных уязвимостей безопасности. Эти уязвимости, затрагивающие такие продукты, как Microsoft Windows, Adobe Acrobat, Microsoft Exchange Server и Fortinet, активно используются злоумышленниками. Добавление основано на доказательствах, указывающих на то, что эти уязвимости являются частыми векторами атак. Директива BOD 22-01 предписывает агентствам федеральной исполнительной власти (FCEB) устранять уязвимости, перечисленные в каталоге KEV, к установленным срокам. Эта директива помогает защитить сети FCEB от существующих киберугроз. Каталог KEV представляет собой динамический список CVE, которые представляют значительный риск. Хотя BOD 22-01 является обязательной для агентств FCEB, CISA рекомендует всем организациям уделять первоочередное внимание устранению этих уязвимостей. Своевременное устранение уязвимостей из каталога KEV имеет решающее значение для эффективного управления уязвимостями. CISA будет продолжать расширять каталог, добавляя новые уязвимости, соответствующие установленным критериям.