CISA добавила в каталог три из... Заметка
CISA | Alerts на русском

CISA добавила в каталог три известные эксплуатируемые уязвимости

Агентство по кибербезопасности и безопасности инфраструктуры (CISA) добавило три новые уязвимости в Каталог известных эксплуатируемых уязвимостей, которые активно используются злонамеренными киберпреступниками. Уязвимости включают две уязвимости продуктов Apple и одну уязвимость Microsoft Windows. Такие типы уязвимостей являются общими векторами атаки и представляют значительные риски для федерального предприятия. Каталог известных эксплуатируемых уязвимостей был создан в соответствии с Директивой по оперативным действиям (BOD) 22-01 для уменьшения риска известных уязвимостей для федерального предприятия. BOD 22-01 требует от агентств Федеральной гражданской исполнительной власти (FCEB) устранять выявленные уязвимости к установленному сроку для защиты своих сетей от активных угроз. Хотя BOD 22-01 применяется только к агентствам FCEB, CISA настоятельно рекомендует всем организациям приоритизировать своевременное устранение уязвимостей Каталога в рамках своей практики управления уязвимостями. CISA будет продолжать добавлять уязвимости в каталог, которые соответствуют установленным критериям. Каталог является живым списком известных общих уязвимостей и экспозиций (CVE), которые представляют значительный риск для федерального предприятия. Федеральные агентства обязаны устранять выявленные уязвимости к установленному сроку для защиты своих сетей. Цель CISA - уменьшить риск кибератак, приоритизируя своевременное устранение уязвимостей Каталога.