CISA добавила три известные уя... Заметка
CISA | Alerts на русском

CISA добавила три известные уязвимости, которые уже используются, в свой каталог

CISA добавила три новые уязвимости в свой каталог известных уязвимостей (KEV) из-за доказательств их активной эксплуатации. К этим вновь выявленным уязвимостям относятся: условие гонки "время проверки – время использования" в ядре Linux, неуказанная уязвимость в Android Runtime и уязвимость десериализации в нескольких продуктах Sitecore. Эти типы уязвимостей часто используются злоумышленниками для проведения кибератак и представляют значительный риск для государственных учреждений. Каталог KEV был создан в соответствии с Оперативной директивой 22-01, которая обязывает федеральные гражданские исполнительные органы устранять эти известные эксплуатируемые уязвимости. Эта директива направлена на защиту сетей FCEB от текущих киберугроз путем обеспечения своевременного устранения. Хотя BOD 22-01 конкретно нацелена на федеральные агентства, CISA настоятельно рекомендует всем организациям уделять первоочередное внимание устранению этих уязвимостей из каталога KEV. Такой проактивный подход имеет решающее значение для снижения уязвимости организации к кибератакам. Приоритизируя уязвимости KEV в рамках управления уязвимостями, организации могут повысить свою безопасность. CISA будет продолжать обновлять каталог KEV новыми уязвимостями, соответствующими установленным критериям.