CISA добавляет две известные у... Заметка
CISA | Alerts на русском

CISA добавляет две известные уязвимости в каталог эксплуатируемых

CISA добавила две новые уязвимости в свой каталог известных эксплуатируемых уязвимостей (KEV). Это CVE-2026-20262, затрагивающая Cisco Catalyst SD-WAN Manager, и CVE-2026-54420, влияющая на плагин LiteSpeed cPanel. Такие уязвимости являются распространенными методами атак для киберпреступников. Федеральные агентства обязаны устранять эти риски посредством обязательной оперативной директивы (BOD) 26-04. Эта директива требует от агентств FCEB приоритизировать исправление уязвимостей, перечисленных в каталоге KEV, которые находятся на общедоступных активах и предоставляют полный контроль над системой. BOD 26-04 обновляет предыдущие директивы и подчеркивает важность каталога KEV. Она также определяет ожидания от агентств по проверке на наличие потенциальных компрометаций перед применением исправлений. Хотя эта директива конкретно нацелена на агентства FCEB, CISA призывает все организации принять аналогичное управление уязвимостями на основе рисков. CISA будет продолжать обновлять каталог KEV новыми выявленными эксплуатируемыми уязвимостями. Организации могут номинировать уязвимости для включения в каталог KEV, если у них есть идентификатор CVE, доказательства эксплуатации и четкие шаги по смягчению последствий.