CISA добавляет две известные у... Заметка
CISA | Alerts на русском

CISA добавляет две известные уязвимости в каталог эксплуатируемых

CISA добавила две новые уязвимости, CVE-2026-12569 и CVE-2026-20230, в свой каталог известных эксплуатируемых уязвимостей (KEV) из-за активной эксплуатации. Эти уязвимости, затрагивающие соответственно PTC Windchill/FlexPLM и Cisco Unified Communications Manager, являются частыми целями кибератак. Федеральные гражданские исполнительные органы (FCEB) должны соблюдать обязательную операционную директиву 26-04. Эта директива предписывает приоритетное быстрое устранение уязвимостей, перечисленных в каталоге KEV, особенно тех, которые находятся на общедоступных активах и обеспечивают полный контроль после эксплуатации. Агентства также обязаны проверять наличие компрометации перед применением исправлений для уязвимостей высокого риска. Хотя BOD 26-04 предназначена для агентств FCEB, CISA настоятельно рекомендует всем организациям принять аналогичные практики управления уязвимостями на основе оценки рисков. CISA будет постоянно обновлять каталог KEV новыми выявленными эксплуатируемыми уязвимостями. Организации могут номинировать уязвимости для включения, если у них есть идентификатор CVE, доказательства эксплуатации и четкие шаги по смягчению последствий.