CISA добавляет две известные у... Заметка
CISA | Alerts на русском

CISA добавляет две известные уязвимости в каталог эксплуатируемых

CISA обновило свой Каталог известных эксплуатируемых уязвимостей (KEV), список активно эксплуатируемых уязвимостей. Две новые уязвимости, CVE-2025-34291 и CVE-2026-34926, были добавлены из-за подтвержденной активной эксплуатации. Эти уязвимости, как и другие в каталоге, часто используются в качестве векторов атак. Они представляют большую опасность для федеральных сетей и других организаций. Каталог KEV был создан в соответствии с Обязательной оперативной директивой (BOD) 22-01. BOD 22-01 предписывает федеральным гражданским исполнительным органам (FCEB) устранять перечисленные уязвимости. Агентства должны соблюдать указанные сроки для защиты от угроз. Хотя BOD 22-01 направлена на агентства FCEB, CISA советует всем организациям уделять приоритетное внимание устранению KEV. Своевременное устранение является важной частью любой надлежащей стратегии управления уязвимостями. CISA будет постоянно обновлять каталог новыми уязвимостями для повышения защиты.