CISA добавила в каталог три из... Заметка
CISA | Alerts на русском

CISA добавила в каталог три известные эксплуатируемые уязвимости

CISA добавила три новые уязвимости в свой каталог известных уязвимостей (KEV) из-за свидетельств их активной эксплуатации. Эти выявленные уязвимости: CVE-2026-42016 и CVE-2026-42018, затрагивающие JFrog Artifactory, и CVE-2026-84869, затрагивающая ConnectWise ScreenConnect. Эксплуатируемые уязвимости являются распространенным методом кибератак и представляют значительную опасность. Агентства федеральной гражданской исполнительной власти (FCEB) должны следовать обязательной операционной директиве (BOD) 26-04 по управлению уязвимостями. Эта директива подчеркивает важность каталога KEV для приоритизации быстрого устранения уязвимостей высокого риска в общедоступных системах. BOD 26-04 также устанавливает требования для агентств проверять наличие компрометации перед применением исправлений. Хотя BOD 26-04 предназначена для агентств FCEB, CISA рекомендует всем организациям внедрять управление уязвимостями на основе рисков. Настоятельно рекомендуется приоритизировать устранение уязвимостей из каталога KEV. CISA будет продолжать обновлять каталог KEV, добавляя соответствующие уязвимости. Организации могут номинировать эксплуатируемые уязвимости, которых еще нет в каталоге, через форму номинации KEV от CISA.