CISA | Alerts на русском
Подписаться
CISA добавляет две известные уязвимости в каталог эксплуатируемых
CISA добавила две новые уязвимости ядра Linux, CVE-2025-39964 и CVE-2026-53266, в свой каталог известных эксплуатируемых уязвимостей (KEV). Эти уязвимости активно используются злоумышленниками и представляют значительный риск. Оперативная директива 26-04 требует от агентств федерального гражданского исполнительного аппарата (FCEB) приоритизировать устранение уязвимостей, перечисленных в каталоге KEV, особенно тех, которые находятся на общедоступных активах. Эта директива подчеркивает подход, основанный на оценке рисков, с акцентом на уязвимости, которые предоставляют полный контроль над активом при эксплуатации. Ожидается, что агентства также проверят наличие компрометации перед применением исправлений. Хотя BOD 26-04 применима только к агентствам FCEB, CISA призывает все организации принять аналогичные практики управления уязвимостями, основанные на оценке рисков. CISA будет продолжать обновлять каталог KEV новыми выявленными эксплуатируемыми уязвимостями. Организации могут номинировать уязвимости для включения в каталог KEV, если у них есть идентификатор CVE, доказательства эксплуатации и четкие рекомендации по смягчению последствий.