CISA добавляет две известные у... Заметка
CISA | Alerts на русском

CISA добавляет две известные уязвимости в каталог эксплуатируемых

CISA выявила две новые уязвимости, которые активно используются, и добавила их в свой каталог известных эксплуатируемых уязвимостей (KEV). К недавно добавленным уязвимостям относятся CVE-2026-42271, затрагивающая BerriAI LiteLLM, и CVE-2026-50751, влияющая на Check Point Security Gateway. Такие уязвимости представляют собой распространенные методы атак для киберпреступников и создают существенные угрозы для федеральных сетей. Каталог KEV, созданный в рамках оперативной директивы 22-01, содержит список известных уязвимостей, представляющих значительный риск для федеральных предприятий. Эта директива предписывает агентствам федерального гражданского исполнительного аппарата (FCEB) устранить эти выявленные уязвимости к установленному сроку. Цель состоит в том, чтобы защитить сети FCEB от текущих киберугроз. Хотя BOD 22-01 конкретно нацелена на агентства FCEB, CISA настоятельно рекомендует всем организациям устранять уязвимости из каталога KEV. Приоритетное устранение этих уязвимостей имеет решающее значение для повышения уровня кибербезопасности организации. CISA будет продолжать обновлять каталог KEV новыми уязвимостями, соответствующими установленным критериям. Эти постоянные усилия направлены на предоставление своевременной информации о критических проблемах безопасности.