CISA добавляет две известные у... Заметка
CISA | Alerts на русском

CISA добавляет две известные уязвимости, которые уже были эксплуатированы, в каталог

CISA добавила две новые уязвимости в свой каталог известных эксплуатируемых уязвимостей, сославшись на доказательства активной эксплуатации. Уязвимости представляют собой CVE-2025-30406, проблему с зашитым криптографическим ключом в Gladinet CentreStack, и CVE-2025-29824, уязвимость использования после освобождения в драйвере Microsoft Windows Common Log File System. Такого рода уязвимости являются обычными векторами атак для злоумышленников и представляют значительный риск для федерального предприятия. Каталог известных эксплуатируемых уязвимостей был создан в соответствии с директивой 22-01 для выявления и устранения значительных рисков для федерального предприятия. Директива требует от федеральных гражданских исполнительных агентств устранить выявленные уязвимости до установленного срока для защиты своих сетей. Каталог представляет собой живой список известных уязвимостей и эксплуатаций, которые несут значительный риск для федерального предприятия. Хотя директива распространяется только на агентства FCEB, CISA призывает все организации уделять приоритетное внимание своевременному устранению уязвимостей каталога. CISA продолжит добавлять уязвимости в каталог, которые соответствуют определенным критериям. Агентство khuyếnяет организации сократить свою уязвимость к кибератакам, уделяя приоритетное внимание устранению уязвимостей. Таким образом, организации могут защитить себя от активных угроз и снизить риск кибератак.