CISA | Alerts на русском
Подписаться
CISA добавила в каталог три известные эксплуатируемые уязвимости
CISA добавила три новые уязвимости в свой каталог известных эксплуатируемых уязвимостей (KEV) из-за их активной эксплуатации. К ним относятся уязвимость Cisco Secure Firewall, уязвимость Microsoft Windows WinSock и уязвимость SQL-инъекции Metabase. Такие уязвимости являются распространенными методами атак для киберпреступников и представляют значительную опасность для федеральных сетей. Обязательное оперативное указание (BOD) 26-04 предписывает агентствам федерального гражданского исполнительного аппарата (FCEB) приоритизировать исправление уязвимостей, перечисленных в каталоге KEV. Это указание конкретно нацелено на общедоступные активы, предоставляющие полный контроль после эксплуатации. Агентства также обязаны оценивать системы на предмет компрометации перед применением исправлений. Хотя BOD 26-04 применим только к агентствам FCEB, CISA призывает все организации использовать риск-ориентированный подход для управления уязвимостями. CISA будет продолжать добавлять в каталог KEV уязвимости, соответствующие указанным условиям. Организации могут номинировать эксплуатируемые уязвимости, которых еще нет в каталоге, через форму номинации KEV от CISA. Представления требуют идентификатор CVE, доказательство эксплуатации и четкие рекомендации по устранению.