CISA | Alerts на русском
Подписаться
CISA добавила три известные уязвимости, используемые в атаках, в свой каталог
CISA добавила три новые уязвимости в свой Каталог известных эксплуатируемых уязвимостей (KEV). Эти уязвимости затрагивают устройства D-Link, в частности модели DCS-2530L, DCS-2670L и DNR-322L. Недавно добавленные уязвимости включают неуказанную уязвимость, уязвимость внедрения команд и уязвимость загрузки кода без проверки целостности. Эти типы уязвимостей часто используются киберпреступниками, представляя значительный риск. Обязательное оперативное указание (BOD) 22-01 учредило Каталог KEV для выявления уязвимостей, представляющих значительный риск для федеральных предприятий. Это указание обязывает федеральные гражданские исполнительные органы (FCEB) устранять эти уязвимости к установленным срокам. Цель состоит в том, чтобы защитить сети FCEB от активных киберугроз. Хотя BOD 22-01 применяется только к агентствам FCEB, CISA настоятельно рекомендует всем организациям уделять первоочередное внимание устранению уязвимостей из Каталога KEV. Этот упреждающий подход имеет решающее значение для снижения уязвимости перед кибератаками. CISA продолжит обновлять Каталог KEV уязвимостями, соответствующими установленным критериям.