CISA | Alerts на русском
Подписаться
CISA добавила семь известных уязвимостей в каталог.
CISA добавила семь новых уязвимостей в свой каталог известных эксплуатируемых уязвимостей (KEV) из-за активной эксплуатации. Среди них уязвимости в Sangoma Switchvox, Kludex Starlette, Kestra OSS, BerriAI LiteLLM, JFrog Artifactory и две в устройствах SonicWall SMA1000. Эти типы уязвимостей являются распространенными методами атак для киберпреступников и представляют угрозу для федеральных систем. Агентства федеральной гражданской исполнительной власти (FCEB) обязаны в соответствии с оперативным директивом (BOD) 26-04 приоритизировать устранение уязвимостей высокого риска, перечисленных в каталоге KEV. BOD 26-04 конкретно предписывает быстрое исправление уязвимостей на общедоступных активах, которые позволяют получить полный контроль после эксплуатации. Директива также устанавливает ожидания для агентств по проверке на наличие компромиссов перед применением исправлений. Хотя BOD 26-04 применяется только к агентствам FCEB, CISA рекомендует всем организациям внедрять управление уязвимостями на основе рисков. CISA будет продолжать добавлять уязвимости в каталог KEV по мере их соответствия критериям. Организации, осведомленные об эксплуатируемых уязвимостях, не включенных в каталог, могут номинировать их для включения.