CISA добавила три известные уя... Заметка
CISA | Alerts на русском

CISA добавила три известные уязвимости, используемые в атаках, в свой каталог

CISA добавила три новые уязвимости в свой каталог известных уязвимостей (KEV). Это CVE-2013-3893, затрагивающая Microsoft Internet Explorer, CVE-2007-0671, влияющая на Microsoft Office Excel, и CVE-2025-8088, связанная с RARLAB WinRAR. Эти уязвимости часто используются злоумышленниками и представляют значительный риск. Каталог KEV был создан в рамках Оперативной директивы 22-01 для выявления уязвимостей со значительным риском. Эта директива предписывает агентствам Федеральной гражданской исполнительной власти (FCEB) устранять эти выявленные уязвимости. Цель состоит в защите сетей FCEB от активных киберугроз. Хотя BOD 22-01 конкретно нацелена на агентства FCEB, CISA настоятельно рекомендует всем организациям устранять эти уязвимости. Приоритетное их устранение имеет решающее значение для снижения риска кибератак. Организации должны интегрировать устранение уязвимостей из каталога KEV в свою регулярную практику управления уязвимостями. CISA будет продолжать обновлять каталог новыми уязвимостями, соответствующими определенным критериям.