CISA | Alerts на русском
Подписаться
CISA добавляет две известные уязвимости в каталог эксплуатируемых
CISA добавила две новые уязвимости в свой каталог известных эксплуатируемых уязвимостей (KEV) из-за активной эксплуатации. К ним относятся CVE-2023-4346, затрагивающая опцию авторизации соединения протокола KNX 1, и CVE-2026-46817 в Oracle E-Business Suite. Эксплуатируемые уязвимости являются распространенными методами атак, представляющими значительный риск для федеральных систем. Оперативная директива (BOD) 26-04 предписывает федеральным агентствам уделять первоочередное внимание устранению уязвимостей, перечисленных в каталоге KEV. Эта директива фокусируется на уязвимостях высокого риска в общедоступных активах, которые после эксплуатации предоставляют полный контроль. BOD 26-04 также излагает требования к агентствам по проверке на наличие компромиссов перед применением исправлений. Хотя директива применяется к федеральным гражданским агентствам, CISA рекомендует всем организациям применять риск-ориентированный подход. CISA будет продолжать обновлять каталог KEV новыми эксплуатируемыми уязвимостями. Организации могут номинировать уязвимости для каталога KEV, если у них есть идентификатор CVE, доказательства эксплуатации и шаги по смягчению последствий.