CISA | Alerts на русском
Подписаться
CISA добавляет две известные уязвимости, которые уже были эксплуатированы, в каталог
CISA добавил две новые уязвимости в свой Каталог Известных Эксплуатируемых Уязвимостей, которые активно используются злостными киберпреступниками. Уязвимости CVE-2024-38812 и CVE-2024-38813 затрагивают сервер VMware vCenter и представляют собой значительные риски для федерального предприятия. Такие типы уязвимостей являются частыми векторами атаки и могут быть использованы для запуска кибератак. Каталог Известных Эксплуатируемых Уязвимостей был создан в соответствии с Приказом по Оперативным Вопросам (BOD) 22-01 для уменьшения риска известных уязвимостей для федерального предприятия. BOD 22-01 требует от федеральных гражданских исполнительных органов исправления выявленных уязвимостей к установленному сроку, чтобы защитить свои сети. Хотя BOD 22-01 применяется только к федеральным гражданским исполнительным органам, CISA призывает все организации приоритетно исправлять уязвимости из Каталога в рамках своей практики управления уязвимостями. CISA будет продолжать добавлять уязвимости в каталог, которые соответствуют установленным критериям. Каталог является живым списком известных общих уязвимостей и экспозиций (CVE), которые несут значительный риск для федерального предприятия. Исправление этих уязвимостей является ключевым для защиты от активных угроз. Приоритизируя исправление, организации могут уменьшить свою уязвимость к кибератакам.