CISA добавила в каталог три из... Заметка
CISA | Alerts на русском

CISA добавила в каталог три известные эксплуатируемые уязвимости

CISA недавно добавила три новые уязвимости в свой каталог известных уязвимостей (KEV). Среди них уязвимость в Arista Extensible Operating System, другая в движке V8 Google Chromium и третья в Cisco Catalyst SD-WAN Manager. Имеющиеся данные подтверждают, что эти уязвимости активно используются злоумышленниками. Такие уязвимости представляют собой распространенную и значительную угрозу для федеральных сетей. Каталог KEV был создан в соответствии с оперативной директивой (BOD) 22-01 для отслеживания этих уязвимостей высокого риска. Эта директива предписывает агентствам федеральной исполнительной власти (FCEB) устранить эти выявленные уязвимости к установленным срокам. Цель BOD 22-01 — защитить сети FCEB от текущих киберугроз. Хотя BOD 22-01 применяется конкретно к агентствам FCEB, CISA настоятельно рекомендует всем организациям принять аналогичные меры. Приоритизация устранения уязвимостей из каталога KEV имеет решающее значение для снижения общего риска кибератак. CISA будет продолжать обновлять каталог KEV по мере выявления новых уязвимостей, соответствующих критериям.