CISA добавила в каталог три из... Заметка
CISA | Alerts на русском

CISA добавила в каталог три известные эксплуатируемые уязвимости

CISA обновило свой каталог известных эксплуатируемых уязвимостей (KEV), добавив три новые уязвимости, которые активно эксплуатируются. Эти уязвимости включают проблемы в Daemon Tools Lite, TanStack и Nx Console. Эти уязвимости могут использоваться злоумышленниками и представляют значительный риск. Каталог KEV — это список известных CVE, представляющих значительные риски, созданный в соответствии с Оперативной директивой (BOD) 22-01. BOD 22-01 требует от федеральных агентств устранения KEV к установленному сроку для защиты сетей. CISA настоятельно рекомендует всем организациям уделять приоритетное внимание своевременному устранению уязвимостей KEV. Это необходимо для эффективного управления уязвимостями. Каталог служит динамическим ресурсом, и CISA будет вносить дальнейшие дополнения по мере необходимости. Обновленный каталог помогает защититься от кибератак. Организации должны активно управлять перечисленными уязвимостями и устранять их.