CISA | Alerts на русском
Подписаться
CISA добавила три известные уязвимости, которые эксплуатируются, в свой каталог
CISA добавила три новые уязвимости в свой Каталог известных уязвимостей (KEV). Эти уязвимости включают CVE-2024-8069 и CVE-2024-8068, обе связаны с Citrix Session Recording, и CVE-2025-48384, касающуюся отслеживания ссылок Git. Имеющиеся данные свидетельствуют о том, что эти уязвимости активно используются злоумышленниками. Подобные уязвимости представляют собой частые векторы атак и несут значительные риски для федеральных сетей. Обязательная оперативная директива CISA (BOD) 22-01 учредила Каталог KEV для устранения этих рисков. Данная директива предписывает агентствам федеральной исполнительной власти (FCEB) устранить перечисленные уязвимости к определенному сроку. Цель состоит в том, чтобы защитить сети FCEB от активных киберугроз. Хотя BOD 22-01 конкретно нацелена на агентства FCEB, CISA настоятельно рекомендует всем организациям уделять приоритетное внимание этим уязвимостям. Своевременное устранение уязвимостей имеет решающее значение для снижения риска кибератак. CISA продолжит обновлять Каталог KEV уязвимостями, соответствующими его критериям.